
Spring4Shell Preuve de concept / et application vulnérable CVE-2022-22965

Spring4Shell (CVE-2022-22965) Preuve de concept / Informations + Un serveur Tomcat vulnérable avec une application spring4shell vulnérable.
Tôt ce matin, plusieurs sources ont informé qu'un possible exploit RCE dans le framework java populaire spring.
Le nom de cette faille est basé sur les similitudes avec le tristement célèbre Log4j LOG4Shell.
L'utilisation est simple ! Vous pouvez exécuter l'image docker, ou simplement exécuter le script python !
Veuillez consulter vulnerable-tomcat pour les inscructions sur la configuration de votre propre application vulnérable spring4shell ici!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

J'ai maintenant créé une image docker pour cela, qui inclut une application spring + tomcat vulnérable.
L'application devrait suffire pour tester cette vulnérabilité.
Veuillez consulter (vulnerable-tomcat/README.md)
!!(Les atténuations suivantes sont uniquement théoriques car rien n'a été confirmé)!!
Cyberkendra a informé que les versions JDK inférieures à JDK 9
Vous pouvez facilement vérifier cela en exécutant
java -version
Cela affichera quelque chose de similaire à ceci
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
Si votre version JDK est inférieure à 8, vous pourriez être en sécurité, mais rien n'est encore confirmé.
L'article suivant sera mis à jour.
Effectuez une recherche globale de spring-beans*.jar et spring*.jar
find . -name spring-beans*.jar
POC, traduit de ce dépôt : https://github.com/craig/SpringCore0day/blob/main/exp.py