
Dockerized Spring4Shell (CVE-2022-22965) PoC एप्लिकेशन और एक्सप्लॉइट
यह एक डॉकरीकृत एप्लिकेशन है जो Spring4Shell भेद्यता (CVE-2022-22965) के प्रति संवेदनशील है। war के लिए पूर्ण Java स्रोत प्रदान किया गया है और संशोधित किया जा सकता है, जब भी डॉकर इमेज बनती है war का पुनर्निर्माण होगा। निर्मित WAR फिर Tomcat द्वारा लोड किया जाएगा। इस एप्लिकेशन में कुछ खास नहीं है, यह Spring ट्यूटोरियल पर आधारित एक सरल हैलो वर्ल्ड है।
विवरण: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
POC में समस्या हो रही है? LunaSec फोर्क देखें: https://github.com/lunasec-io/Spring4Shell-POC, यह अधिक सक्रिय रूप से अनुरक्षित है।
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd GET पैरामीटर को संशोधित करें। (डिफ़ॉल्ट रूप से http://localhost:8080/shell.jsp)
ठीक हो गया! इस लेखन के अनुसार, कंटेनर (संभवतः केवल Tomcat) को शोषण के बीच पुनरारंभ किया जाना चाहिए। मैं इसे हल करने के लिए सक्रिय रूप से प्रयास कर रहा हूँ।
शोषण को फिर से चलाने से {old_filename}_.jsp का एक अतिरिक्त आर्टिफैक्ट फ़ाइल बनेगा।
PRs/DMs @Rezn0k सुधारों के लिए स्वागत है!