
Проверка CVE-2022-22968
Тестирование CVE-2022-22968
Простое приложение, уязвимое к CVE-2022-22968
Dockerfile можно использовать для сборки на уязвимой версии Tomcat (9.0.59)exploit.sh — это shell-скрипт, который пытается эксплуатировать эту CVE на порту 8080 локального хостаЕсли атака с помощью exploit.sh прошла успешно, по адресу http://localhost:8080/shell.jsp в контексте целевого приложения должен быть доступен
простой JSP-сайт с базовым веб-шеллом.