
هذا تطبيق مُحزَّم باستخدام Docker ومعرّض لثغرة Spring4Shell (CVE-2022-22965).
هذا تطبيق مُحزَّم في Docker (dockerized) معرّض لثغرة Spring4Shell (CVE-2022-22965). الكود المصدري الكامل بلغة Java لملف الـ war متوفر وقابل للتعديل، وسيُعاد بناء ملف الـ war كلما تم بناء صورة Docker. بعد ذلك سيتم تحميل ملف الـ WAR المبني بواسطة Tomcat. لا يوجد شيء مميز في هذا التطبيق، فهو مجرد hello world بسيط مبني على دروس Spring.
التفاصيل: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd لأوامرك. (http://localhost:8080/shell.jsp افتراضيًا)
تم الإصلاح! حتى كتابة هذه السطور، يجب إعادة تشغيل الحاوية (ربما Tomcat فقط) بين كل عملية استغلال وأخرى. أعمل بنشاط على حل هذه المشكلة.
إعادة تشغيل الاستغلال ستُنشئ ملف أثر إضافي باسم {old_filename}_.jsp.
نرحّب بـ PRs/DMs @Rezn0k للتحسينات!