黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对Spring Data MongoDB的CVE-2022-22980概念验证漏洞利用工具。通过精心构造的MongoDB查询演示远程代码执行。需要本地MongoDB实例。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
一个基于本地的 CVE-2022-22980 PoC,有关此漏洞的详细信息请参见 https://tanzu.vmware.com/security/cve-2022-22980。
运行前需要在本地安装 mongodb。 另外,我已在 dockerv 上创建了一个基于 Docker 的 Web 版 PoC。
运行前需要在本地安装 mongodb。
另外,我已在 dockerv 上创建了一个基于 Docker 的 Web 版 PoC。
运行
mvn spring-boot:run
或使用 IDEA 打开,并启动 AccessingDataMongodbApplication
AccessingDataMongodbApplication