
Spring4Shell Prova del Concetto/e applicazione vulnerabile CVE-2022-22965

Spring4Shell (CVE-2022-22965) Proof Of Concept/Informazioni + Un server Tomcat vulnerabile con un'applicazione spring4shell vulnerabile.
Questa mattina presto, molteplici fonti hanno segnalato un possibile exploit RCE nel popolare framework Java Spring.
La denominazione di questa falla è basata sulle somiglianze con il famigerato Log4j LOG4Shell.
L'utilizzo è semplice! Puoi eseguire l'immagine Docker o semplicemente eseguire lo script Python!
Consulta vulnerable-tomcat per istruzioni su come configurare la tua applicazione vulnerabile spring4shell qui!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Repository Docker di Github
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

Ora ho creato un'immagine Docker per questo, che include un'applicazione Spring + Tomcat vulnerabile.
L'applicazione dovrebbe essere sufficiente per testare questa vulnerabilità.
Si veda (vulnerable-tomcat/README.md)
!!(Le seguenti mitigazioni sono solo teoriche poiché nulla è stato confermato)!!
Cyberkendra ha informato che le versioni JDK inferiori a JDK 9
Puoi verificarlo facilmente eseguendo
java -version
Visualizzerà qualcosa di simile a questo
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
Se la tua versione JDK è inferiore alla 8, potresti essere al sicuro, ma nulla è ancora confermato
Il seguente articolo verrà aggiornato
Esegui una ricerca globale per spring-beans*.jar e spring*.jar
find . -name spring-beans*.jar
POC, tradotto da questo repository: https://github.com/craig/SpringCore0day/blob/main/exp.py