
जानबूझकर असुरक्षित Spring ऐप, CVE-2022-22965 का परीक्षण करने के लिए
अधिक जानकारी के लिए: https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/
निम्नलिखित कोड नीचे दिए गए घटकों का उपयोग करके शीघ्रता से एक कमजोर Docker इमेज बनाएगा:
git clone https://github.com/fracturelabs/spring4shell_victim.git
cd spring4shell_victim
docker image build -t spring4shell_victim .
docker container run -it -p 8080:8080 --name spring4shell_victim --rm spring4shell_victim
दो मार्ग परिभाषित हैं: /spring4shell_victim और /spring4shell_victim/vulnerable। आप यह सत्यापित करने के लिए इसका उपयोग कर सकते हैं कि आपके स्कैनिंग उपकरण ठीक से काम कर रहे हैं या नहीं। डिफ़ॉल्ट मार्ग (/) विशेष रूप से कमजोर नहीं है, ताकि आप सोचें कि अपने स्कैनिंग टूल को कमजोर एंडपॉइंट खोजने के लिए कैसे कॉन्फ़िगर करें।
# यह मार्ग कमजोर नहीं है
curl -is localhost:9000/spring4shell_victim/?class.module.classLoader.URLs%5b-1%5d
# यह मार्ग कमजोर है
curl -is localhost:9000/spring4shell_victim/vulnerable?class.module.classLoader.URLs%5b-1%5d

आप कंटेनर पर एक शेल से जुड़कर और /usr/local/tomcat/webapps/ निर्देशिका में देखकर सत्यापित कर सकते हैं कि आपका कोड सही ढंग से डिप्लॉय हुआ है या नहीं।
docker exec -it spring4shell_victim /bin/bash
नोट: उपरोक्त POC कोड केवल एक क्रैश का कारण बनता है जिसे आप पहचान सकते हैं (500 त्रुटि)। यह वास्तव में कोई कोड अपलोड नहीं करता है।