
Spring-0day/CVE-2022-22965
Spring Framework/CVE-2022-22965
Schwachstellen-ID: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

Es wird empfohlen, den POC zur Erkennung des Ziels zu verwenden. Sein Vorteil besteht darin, anhand von DNSLOG zu verifizieren, ob die Schwachstelle vorhanden ist, ohne die Log-Konfiguration von Tomcat zu verändern.
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

python3 cve-2022-22965-poc.py -url https://example.com/

python3 cve-2022-22965.py -url http://example.com/

Gängige Routen in Zeile 13 hinzufügen
routs = ['env',]
Gängigen Pfad in Zeile 12 hinzufügen
path = ['root',]

Nur für sicheres Lernen, nicht illegal verwenden
Nur für sicheres Lernen, bitte nicht illegal verwenden