
Sfrutta un'applicazione Spring vulnerabile con la vulnerabilità Spring4Shell (CVE-2022-22965).
Sfrutta un'applicazione Spring vulnerabile alla vulnerabilità Spring4Shell. Leggi di più su Spring4shell sul nostro blog.
Requisiti: Docker e docker-compose
$ ./exploit.sh
L'applicazione Spring vulnerabile contiene un gestore di richieste GET e POST per /helloworld/greeting. Lo script exploit.sh avvia il contenitore dell'app con Tomcat 9.0, l'applicazione impacchettata come WAR e utilizza curl per scrivere una webshell su http://localhost:8080/shell.jsp. La shell viene utilizzata per ottenere il flag presente in /flag all'interno del filesystem del contenitore.
Il CVE-2022-22965 con un punteggio CVSS di 9.8 è stato assegnato alla vulnerabilità in Spring Core che permette l'esecuzione remota di codice. L'exploit è facile da realizzare e quindi l'alto punteggio CVSS, i prerequisiti per l'exploit sono:
Basato sull'exploit e sull'applicazione di reznok.