## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUNNYVALE-IT-CVE-2022-22965-POC
# CVE-2022-22965 (Spring4Shell) Доказательство концепции

## Проверка RCE (удаленного выполнения кода) в Spring Core
### Сборка образа
Требуется сборка на основе BuildKit, поэтому вам нужно его включить.
Самый простой способ — установить переменную окружения **DOCKER_BUILDKIT=1** при вызове команды docker build, например:
root@kitploit:~
$ DOCKER_BUILDKIT=1 docker build -f Dockerfile.core . -t spring4shell-core && docker run --rm -p 8080:8080 spring4shell-core
В противном случае, чтобы включить BuildKit Docker по умолчанию, установите значение true в конфигурации демона в _/etc/docker/daemon.json_ и перезапустите демон:
root@kitploit:~
{ "features": { "buildkit": true } }
Таким образом, вы можете выполнить просто
root@kitploit:~
$ docker build -f Dockerfile.core . -t spring4shell-core && docker run --rm -p 8080:8080 spring4shell-core