
Демонстрационный эксплойт proof-of-concept для уязвимости Spring4Shell (CVE-2022-22965)
class.classLoader и class.protectionDomainclass.getMethod(), который обходит это ограничение, используя для доступа к любому дочернему свойству объекта классаclass.module.classLoaderdocker build . -t spring4shell-poc-app
Или получите Docker-образ из [gokul2/spring4shell-poc]
docker pull gokul2/spring4shell-poc-app
docker run -p 8080:8080 spring4shell-poc-app