
Application Dockerisée Spring4Shell (CVE-2022-22965) PoC et exploit
Ceci est une application dockerisée vulnérable à la vulnérabilité Spring4Shell (CVE-2022-22965). Le code source Java complet du war est fourni et modifiable, le war sera reconstruit à chaque fois que l'image docker est construite. Le WAR construit sera ensuite chargé par Tomcat. Cette application n'a rien de spécial, c'est un simple hello world basé sur les tutoriels Spring.
Détails : https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
Vous avez des problèmes avec le POC ? Consultez le fork LunaSec à l'adresse : https://github.com/lunasec-io/Spring4Shell-POC, il est plus activement maintenu.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd pour vos commandes. (http://localhost:8080/shell.jsp par défaut)
Corrigé ! Au moment de la rédaction, le conteneur (peut-être seulement Tomcat) doit être redémarré entre les exploitations. J'essaie activement de résoudre ce problème.
Réexécuter l'exploit créera un fichier artefact supplémentaire de {old_filename}_.jsp.
Les PRs/DMs à @Rezn0k sont les bienvenus pour des améliorations !