
यह एक dockerized एप्लिकेशन है जो Spring4Shell vulnerability (CVE-2022-22965) के प्रति असुरक्षित है।
यह एक dockerized एप्लिकेशन है जो Spring4Shell कमज़ोरी (CVE-2022-22965) के प्रति असुरक्षित है। war के लिए पूरा Java स्रोत प्रदान किया गया है और संशोधन योग्य है, docker इमेज बनने पर war दोबारा बन जाएगी। बनी हुई WAR फिर Tomcat द्वारा लोड की जाएगी। इस एप्लिकेशन में कुछ खास नहीं है, यह एक साधारण hello world है जो Spring tutorials पर आधारित है।
विवरण: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd GET पैरामीटर को संशोधित करें। (डिफ़ॉल्ट रूप से http://localhost:8080/shell.jsp)
ठीक हो गया! इस लेखन के समय, कंटेनर (संभवतः केवल Tomcat) को प्रत्येक शोषण के बीच पुनः आरंभ करना आवश्यक है। मैं इसे हल करने का सक्रिय प्रयास कर रहा हूँ।
exploit को दोबारा चलाने पर {old_filename}_.jsp नाम की एक अतिरिक्त आर्टिफैक्ट फ़ाइल बनेगी।
सुधार के लिए PRs/DMs @Rezn0k का स्वागत है!