
Spring4Shell (CVE-2022-22965) proof-of-concept с Docker-лабораторией, подробным анализом уязвимости и настройкой отладки для образовательных исследований эксплуатации.
CVE-2022-22965 Spring4Shell исследование и PoC для учебных целей
Более подробный анализ и объяснение уязвимости можно найти в моей статье.
Основываясь на первоначальном исследовании, проведённом на https://github.com/GuayoyoCyber/CVE-2022-22965, с дополнениями:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 можно скачать с https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip
Плагин Smart Tomcat для IntelliJ можно использовать для ускорения запуска и отладки: https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
или
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell