
Dockerisierte Spring4Shell (CVE-2022-22965) PoC-Anwendung und Exploit
Dies ist eine dockerisierte Anwendung, die anfällig für die Spring4Shell-Sicherheitslücke (CVE-2022-22965) ist. Der vollständige Java-Quellcode für die WAR-Datei wird bereitgestellt und kann modifiziert werden; die WAR-Datei wird bei jedem Erstellen des Docker-Images neu gebaut. Die erstellte WAR-Datei wird dann von Tomcat geladen. Diese Anwendung ist nichts Besonderes, es ist ein einfaches 'Hello World', das auf Spring-Tutorials basiert.
Details: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
Probleme mit dem POC? Schauen Sie sich den LunaSec-Fork unter https://github.com/lunasec-io/Spring4Shell-POC an, er wird aktiver gewartet.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd für Ihre Befehle. (Standardmäßig http://localhost:8080/shell.jsp)
Behoben! Zum Zeitpunkt dieser Erstellung muss der Container (möglicherweise nur Tomcat) zwischen den Ausnutzungen neu gestartet werden. Ich versuche aktiv, dies zu beheben.
Das erneute Ausführen des Exploits erstellt eine zusätzliche Artefakt-Datei {old_filename}_.jsp.
PRs/DMs an @Rezn0k sind für Verbesserungen willkommen!