
تطبيق وإكسلويت PoC لـ Spring4Shell (CVE-2022-22965) مع Docker
هذا تطبيق مُحَوْسَب (مُحَوْى) عرضة لثغرة Spring4Shell (CVE-2022-22965). تم توفير كود Java الكامل لملف war وهو قابل للتعديل، وسيتم إعادة بناء war كلما تم بناء صورة docker. سيتم تحميل war المُنشأ بعد ذلك بواسطة Tomcat. لا يوجد شيء مميز في هذا التطبيق، فهو مجرد "Hello World" بسيط مبني على دروس Spring.
التفاصيل: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
تواجه مشاكل مع PoC؟ اطّلع على نسخة LunaSeC في: https://github.com/lunasec-io/Spring4Shell-POC، فهي أكثر صيانة نشطة.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd لأوامرك. (http://localhost:8080/shell.jsp افتراضيًا)
تم الإصلاح! حتى كتابة هذه السطور، كان يجب إعادة تشغيل الحاوية (ربما Tomcat فقط) بين عمليات الاستغلال. أحاول حل هذا الأمر بنشاط.
إعادة تشغيل الاستغلال سينشئ ملفًا إضافيًا من {old_filename}_.jsp.
نرحب بالمساهمات (PRs)/الرسائل المباشرة @Rezn0k للتحسينات!