
Dies ist eine dockerisierte Anwendung, die für die Spring4Shell-Schwachstelle (CVE-2022-22965) anfällig ist.
Dies ist eine dockerisierte Anwendung, die für die Spring4Shell-Schwachstelle (CVE-2022-22965) anfällig ist. Der vollständige Java-Quellcode für das WAR wird bereitgestellt und ist modifizierbar; das WAR wird bei jedem Build des Docker-Images neu erstellt. Das erstellte WAR wird dann von Tomcat geladen. An dieser Anwendung ist nichts Besonderes – es ist ein einfaches Hello World, das auf Spring-Tutorials basiert.
Details: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd-GET-Parameter für Ihre Befehle anpassen. (Standardmäßig http://localhost:8080/shell.jsp)
Behoben! Zum Zeitpunkt dieses Schreibens muss der Container (möglicherweise nur Tomcat) zwischen Ausnutzungen neu gestartet werden. Ich versuche aktiv, dies zu beheben.
Ein erneutes Ausführen des Exploits erstellt eine zusätzliche Artefaktdatei mit dem Namen {old_filename}_.jsp.
PRs/DMs an @Rezn0k sind für Verbesserungen willkommen!