
Spring4Shell (CVE-2022-22965) भेद्यता के साथ एक कमजोर Spring एप्लिकेशन का शोषण करें।
Spring एप्लिकेशन का शोषण करें जो Spring4Shell कमजोरी के लिए संवेदनशील है। Spring4shell के बारे में हमारे ब्लॉग पर और पढ़ें।
आवश्यकताएँ: Docker और docker-compose
$ ./exploit.sh
कमजोर Spring एप्लिकेशन में /helloworld/greeting के लिए GET और POST रिक्वेस्ट हैंडलर शामिल है। exploit.sh स्क्रिप्ट ऐप कंटेनर को Tomcat 9.0 के साथ चलाना शुरू करती है, जिसमें एप्लिकेशन को WAR के रूप में पैकेज किया गया है और curl का उपयोग करके http://localhost:8080/shell.jsp पर एक वेबशेल लिखा जाता है। शेल का उपयोग कंटेनर की फाइलसिस्टम में /flag पर मौजूद फ्लैग को प्राप्त करने के लिए किया जाता है।
CVE-2022-22965 का CVSS स्कोर 9.8 है जो Spring Core में रिमोट कोड एक्जीक्यूशन की अनुमति देने वाली कमजोरी को सौंपा गया है। शोषण को प्राप्त करना आसान है और इसलिए उच्च CVSS स्कोर है, शोषण के लिए पूर्वापेक्षाएँ हैं:
reznok द्वारा शोषण और एप्लिकेशन पर आधारित।