
# استغلال مبني على بايثون لثغرة CVE-2022-22965 (Spring4Shell) مع اكتشاف الثغرة وحقن قشرة الويب (Behinder/Godzilla) في تطبيقات Spring على الويب.
استغلال بسيط لثغرة spring core rce
يمكن استخدام war
https://github.com/fengguangbin/spring-rce-war
يمكن استخدام بيئة docker
https://github.com/lunasec-io/Spring4Shell-POC
يمكن أيضًا استخدام البيئة الإلكترونية لـ vulfocus
http://vulfocus.io/
أو بيئة vulhub
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965
في بيئة vulfocus، يمكن كتابة شل Behinder لكن لا يمكن الاتصال به، لذلك تمت إضافة شل Godzilla للاختبار
يكفي تحديد url وtype
type (الافتراضي هو 1)
1 --> اختبار ما إذا كانت الثغرة موجودة
2 --> حقن شل Behinder، كلمة المرور rebeyond
3 --> حقن شل Godzilla، كلمة المرور pass
معاملات اختيارية
filename --> اسم الملف (الافتراضي inject)
directory --> مسار الكتابة (الافتراضي webapps/ROOT)