
استغلال تطبيق Spring معرّض للخطر باستخدام ثغرة Spring4Shell (CVE-2022-22965).
استغلال تطبيق Spring معرّض لثغرة Spring4Shell. اقرأ المزيد عن Spring4Shell في مدونتنا.
المتطلبات: Docker و docker-compose
$ ./exploit.sh
يحتوي تطبيق Spring المعرّض للثغرة على معالج طلبات GET و POST لـ /helloworld/greeting. يبدأ السكربت exploit.sh حاوية التطبيق التي تشغّل Tomcat 9.0 مع التطبيق المعبأ كملف WAR، ويستخدم curl لكتابة ويب شيل إلى http://localhost:8080/shell.jsp. يُستخدم هذا الشيل للحصول على العلامة الموجودة في /flag داخل نظام ملفات الحاوية.
تم منح CVE-2022-22965 درجة CVSS تبلغ 9.8 للثغرة الموجودة في Spring Core والتي تتيح تنفيذ التعليمات البرمجية عن بُعد. الاستغلال سهل التحقيق، ومن هنا جاءت درجة CVSS المرتفعة. المتطلبات الأساسية للاستغلال هي:
استنادًا إلى الاستغلال والتطبيق من reznok.