
Explotar una aplicación Spring vulnerable con la vulnerabilidad Spring4Shell (CVE-2022-22965).
Explota una aplicación Spring vulnerable a la vulnerabilidad Spring4Shell. Lea más acerca de Spring4Shell en nuestro blog.
Requisitos: Docker y docker-compose
$ ./exploit.sh
La aplicación Spring vulnerable contiene un manejador de solicitudes GET y POST para /helloworld/greeting. El script exploit.sh inicia el contenedor de la aplicación ejecutando Tomcat 9.0 con la aplicación empaquetada como un WAR y usa curl para escribir un webshell en http://localhost:8080/shell.jsp. El shell se utiliza para obtener la bandera presente en /flag dentro del sistema de archivos del contenedor.
El CVE-2022-22965 con una puntuación CVSS de 9.8 se ha asignado a la vulnerabilidad en Spring Core que permite la ejecución remota de código. El exploit es fácil de lograr y, por lo tanto, la alta puntuación CVSS. Los requisitos previos para el exploit son:
Basado en el exploit y la aplicación por reznok.