
Практическая среда Dev Container для изучения CVE-2022-22970 с уязвимым приложением Spring и кодом эксплойта-доказательства концепции.
Этот репозиторий содержит среду Development Container и приложение Spring правильной версии, специально предназначенное для изучения этой CVE.
Склонируйте репозиторий на свою машину и используйте Docker и вашу любимую IDE.
ИЛИ
Используйте GitPod онлайн с https://gitpod.io/#<URL to this repo>
ИЛИ
Используйте GitPod Desktop:
В выбранной вами среде разработки:
cd spring-cve-harness mvn spring-boot:run
Не забудьте закоммитить свои изменения обратно в этот репозиторий.
Страница проекта Development Containers
Образы Development Containers
Разработка внутри контейнера
Руководства по контейнерам