
Exploiter une application Spring vulnérable avec la vulnérabilité Spring4Shell (CVE-2022-22965).
Exploitez une application Spring vulnérable à la vulnérabilité Spring4Shell. En savoir plus sur Spring4Shell sur notre blog.
Prérequis : Docker et docker-compose
$ ./exploit.sh
L'application Spring vulnérable contient un gestionnaire de requêtes GET et POST pour /helloworld/greeting. Le script exploit.sh démarre le conteneur de l'application exécutant Tomcat 9.0 avec l'application empaquetée en WAR et utilise curl pour écrire un webshell sur http://localhost:8080/shell.jsp. Le shell est utilisé pour récupérer le flag présent dans /flag dans le système de fichiers du conteneur.
La CVE-2022-22965 avec un score CVSS de 9.8 a été attribuée à la vulnérabilité dans Spring Core permettant l'exécution de code à distance. L'exploit est facile à réaliser, d'où le score CVSS élevé ; les prérequis pour l'exploit sont :
Basé sur l'exploit et l'application de reznok.