
Aplicación y exploit Dockerized PoC de Spring4Shell (CVE-2022-22965)
Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965). Se proporciona el código fuente Java completo para el war y es modificable, el war se reconstruirá cada vez que se construya la imagen docker. El WAR construido será cargado por Tomcat. No hay nada especial en esta aplicación, es un simple "hola mundo" basado en tutoriales de Spring.
Detalles: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
¿Tienes problemas con el PoC? Échale un vistazo al fork de LunaSec en: https://github.com/lunasec-io/Spring4Shell-POC, se mantiene de forma más activa.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd para tus comandos. (por defecto http://localhost:8080/shell.jsp)
¡Corregido! Hasta el momento de escribir esto, el contenedor (posiblemente solo Tomcat) debe reiniciarse entre explotaciones. Estoy intentando activamente resolver esto.
Volver a ejecutar el exploit creará un archivo artefacto adicional de {old_filename}_.jsp.
¡Las PRs/DMs a @Rezn0k son bienvenidas para mejoras!