
Spring4Shell अवधारणा का प्रमाण/और संवेदनशील अनुप्रयोग CVE-2022-22965

Spring4Shell (CVE-2022-22965) प्रूफ ऑफ कॉन्सेप्ट/जानकारी + एक असुरक्षित Tomcat सर्वर जिसमें एक असुरक्षित spring4shell एप्लिकेशन है।
आज सुबह-सुबह, कई स्रोतों ने लोकप्रिय जावा फ्रेमवर्क spring में संभावित RCE शोषण की जानकारी दी है।
इस दोष का नामकरण कुख्यात Log4j LOG4Shell से समानता पर आधारित है।
उपयोग सरल है! आप या तो डॉकर इमेज चला सकते हैं, या बस पायथन स्क्रिप्ट चला सकते हैं!
कृपया अपनी खुद की spring4shell असुरक्षित एप्लिकेशन सेट करने के निर्देशों के लिए vulnerable-tomcat देखें यहाँ!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

मैंने अब इसके लिए एक डॉकर इमेज बनाई है, जिसमें एक असुरक्षित spring + tomcat एप्लिकेशन शामिल है।
एप्लिकेशन इस कमजोरी का परीक्षण करने के लिए पर्याप्त होना चाहिए।
कृपया देखें (vulnerable-tomcat/README.md)
!!(निम्नलिखित शमन उपाय केवल सैद्धांतिक हैं क्योंकि कुछ भी पुष्टि नहीं हुई है)!!
Cyberkendra ने सूचित किया कि JDK 9 से कम संस्करण
आप इसे आसानी से चलाकर जांच सकते हैं
java -version
वह कुछ इस तरह प्रदर्शित करेगा
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
यदि आपका JDK संस्करण 8 से कम है, तो आप सुरक्षित हो सकते हैं, लेकिन अभी तक कुछ भी पुष्टि नहीं हुई है
निम्नलिखित लेख अपडेट किया जाएगा
spring-beans*.jar और spring*.jar के लिए वैश्विक खोज करें
find . -name spring-beans*.jar
POC, इस रिपॉजिटरी से अनुवादित: https://github.com/craig/SpringCore0day/blob/main/exp.py