
Nutzen Sie eine verwundbare Spring-Anwendung mithilfe der Spring4Shell-Sicherheitslücke (CVE-2022-22965) aus.
Nutzen Sie eine Spring-Anwendung aus, die anfällig für die Spring4Shell-Schwachstelle ist. Mehr über Spring4Shell erfahren Sie in unserem Blog.
Voraussetzungen: Docker und docker-compose
$ ./exploit.sh
Die verwundbare Spring-Anwendung enthält einen GET- und POST-Request-Handler für /helloworld/greeting. Das Skript exploit.sh startet den App-Container, auf dem Tomcat 9.0 mit der als WAR gepackten Anwendung läuft, und verwendet curl, um eine Webshell unter http://localhost:8080/shell.jsp zu schreiben. Die Shell wird verwendet, um die Flagge abzugreifen, die sich unter /flag im Dateisystem des Containers befindet.
Die CVE-2022-22965 mit einem CVSS-Wert von 9.8 bezieht sich auf die Schwachstelle in Spring Core, die Remote-Code-Ausführung ermöglicht. Der Exploit ist leicht auszuführen, daher die hohe CVSS-Bewertung. Voraussetzungen für den Exploit sind:
Basiert auf dem Exploit und der Anwendung von reznok.