CVE-2022-22965 Spring4Shell 的研究与概念验证,仅供学习目的
关于该漏洞的详细分析与说明,请参阅我的博客文章。
基于我在 https://github.com/GuayoyoCyber/CVE-2022-22965 上进行的初步研究,并做了以下补充:
sudo apt install maven
mvn clean package
Apache Tomcat 9.0.60 可从 https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip 下载
Smart Tomcat IntelliJ 插件可用于加速运行和调试:https://plugins.jetbrains.com/plugin/9492-smart-tomcat
sudo docker build -t spring4shell .
或
sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell