
Nutzen Sie eine verwundbare Spring-Anwendung mithilfe der Spring4Shell-Sicherheitslücke (CVE-2022-22965) aus.
Nutzen Sie eine Spring-Anwendung aus, die anfällig für die Spring4Shell-Schwachstelle ist. Mehr über Spring4Shell erfahren Sie in unserem Blog.
Voraussetzungen: Docker und docker-compose
$ ./exploit.sh
Die verwundbare Spring-Anwendung enthält einen GET- und POST-Request-Handler für /helloworld/greeting. Das Skript exploit.sh startet den App-Container, auf dem Tomcat 9.0 mit der als WAR gepackten Anwendung läuft, und verwendet curl, um eine Webshell unter zu schreiben. Die Shell wird verwendet, um die Flagge abzugreifen, die sich unter im Dateisystem des Containers befindet.
http://localhost:8080/shell.jsp/flagDie CVE-2022-22965 mit einem CVSS-Wert von 9.8 bezieht sich auf die Schwachstelle in Spring Core, die Remote-Code-Ausführung ermöglicht. Der Exploit ist leicht auszuführen, daher die hohe CVSS-Bewertung. Voraussetzungen für den Exploit sind:
Basiert auf dem Exploit und der Anwendung von reznok.