
Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965).
Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965). Se proporciona el código fuente Java completo del war y es modificable; el war se reconstruirá cada vez que se construya la imagen de docker. El WAR construido será cargado entonces por Tomcat. No hay nada especial en esta aplicación, es un simple hello world basado en los tutoriales de Spring.
Detalles: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd para tus comandos. (http://localhost:8080/shell.jsp por defecto)
¡Corregido! Al momento de escribir esto, el contenedor (posiblemente solo Tomcat) debe reiniciarse entre explotaciones. Estoy intentando resolver esto activamente.
Volver a ejecutar el exploit creará un archivo artefacto adicional de {old_filename}_.jsp.
¡PRs/DMs a @Rezn0k son bienvenidos para mejoras!