
Spring4Shell إثبات المفهوم/والتطبيق الضعيف CVE-2022-22965

Spring4Shell (CVE-2022-22965) إثبات المفهوم/معلومات + خادم Tomcat ضعيف مع تطبيق spring4shell ضعيف.
في وقت مبكر من هذا الصباح، أبلغت مصادر متعددة عن استغلال RCE محتمل في إطار عمل Java الشهير سبرينغ.
تسمية هذا الثغرة تستند إلى التشابه مع Log4j LOG4Shell الشهير.
الاستخدام بسيط! يمكنك إما تشغيل صورة Docker، أو فقط تشغيل سكريبت Python!
يرجى الاطلاع على vulnerable-tomcat للحصول على تعليمات إعداد تطبيق spring4shell الضعيف الخاص بك هنا!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

لقد قمت الآن بعمل صورة Docker لهذا، والتي تتضمن تطبيق spring + tomcat ضعيف.
يجب أن يكون التطبيق كافياً لاختبار هذه الثغرة.
يرجى الاطلاع على (vulnerable-tomcat/README.md)
!!(التخفيفات التالية نظرية فقط حيث لم يتم تأكيد شيء)!!
أبلغ Cyberkendra أن إصدارات JDK الأقل من JDK 9
يمكنك بسهولة التحقق من ذلك عن طريق تشغيل
java -version
سيظهر شيء مشابه لهذا
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
إذا كان إصدار JDK الخاص بك أقل من 8، فقد تكون آمناً، ولكن لم يتم تأكيد شيء حتى الآن
سيتم تحديث المقالة التالية
قم ببحث شامل عن spring-beans*.jar و spring*.jar
find . -name spring-beans*.jar
POC، مترجم من هذا المستودع: https://github.com/craig/SpringCore0day/blob/main/exp.py