
Spring4Shell (CVE-2022-22965) का डॉकरीकृत प्रूफ-ऑफ-कॉन्सेप्ट जिसमें शैक्षिक भेद्यता परीक्षण के लिए Python एक्सप्लॉइट स्क्रिप्ट और वेबशेल डिप्लॉयमेंट शामिल है।
यह एप्लिकेशन कंटेनरीकृत किया गया है और Spring4Shell दोष (CVE-2022-22965) के लिए संवेदनशील है। WAR का पूरा Java स्रोत उपलब्ध और परिवर्तनीय है; हर बार डॉकर इमेज बनने पर इसे पुनर्निर्मित किया जा सकता है। Tomcat फिर बनाई गई WAR को लोड करना शुरू करेगा। यह एप्लिकेशन एक सीधा-सादा 'हैलो वर्ल्ड' है जो Spring ट्यूटोरियल पर आधारित है। इसमें विशेष कुछ नहीं है।
docker build . -t spring4shell && docker run -p 8080:8080 spring4shellpython exploit.py --url "http://localhost:8080/helloworld/greeting"cmd GET पैरामीटर को संशोधित करें। (डिफ़ॉल्ट रूप से http://localhost:8080/shell.jsp)पूर्ण शोषण विवरण समझाने वाला दस्तावेज़ जोड़ा गया है।