
# Dockerizado Spring4Shell (CVE-2022-22965) prueba de concepto con script de explotación en Python y despliegue de webshell para pruebas educativas de vulnerabilidades.
Esta aplicación ha sido contenedorizada y es susceptible a la vulnerabilidad Spring4Shell (CVE-2022-22965). El código fuente Java completo del WAR está disponible y se puede modificar; puede reconstruirse cada vez que se crea la imagen de docker. Tomcat comenzará entonces a cargar el WAR creado. Esta aplicación es un sencillo hola mundo basado en los tutoriales de Spring. No tiene nada excepcional que ofrecer.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shellpython exploit.py --url "http://localhost:8080/helloworld/greeting"cmd para tus comandos. (http://localhost:8080/shell.jsp por defecto)Se añade un documento que explica el detalle completo del exploit.