
Reproduce la vulnerabilidad de ejecución remota de código Spring4Shell (CVE-2022-22965) con un script de exploit en Python, desplegando un JSP webshell en Apache Tomcat para pruebas y verificación.
Proceso de replicación local de la vulnerabilidad Spring4Shell
Entorno: docker、docker-compose
Empaquetar con mvn, generar ``./target/ROOT.war`````shell mvn package
* Iniciar servicio```shell
docker-compose up -d
## Procedimiento de reproducción
* Ejecutar el script```shell
python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080"


//
➜ spring4shell-poc
* En el contenedor Docker se puede ver que se ha creado un archivo jsp en el servicio de aplicación Tomcat

* La web también se puede acceder directamente

## Notas