
Questa è un'applicazione dockerizzata vulnerabile alla vulnerabilità Spring4Shell (CVE-2022-22965).
Questa è un'applicazione dockerizzata vulnerabile alla vulnerabilità Spring4Shell (CVE-2022-22965). Il codice sorgente Java completo per il war è fornito e modificabile; il war verrà ricostruito ogni volta che viene costruita l'immagine docker. Il WAR costruito verrà poi caricato da Tomcat. Non c'è nulla di speciale in questa applicazione, è un semplice hello world basato sui tutorial di Spring.
Dettagli: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd per i tuoi comandi. (http://localhost:8080/shell.jsp per impostazione predefinita)
Risolto! Al momento della stesura, il container (probabilmente solo Tomcat) deve essere riavviato tra un exploit e l'altro. Sto cercando attivamente di risolvere questo problema.
Rieseguire l'exploit creerà un file artefatto aggiuntivo di {old_filename}_.jsp.
PR/DM a @Rezn0k sono benvenuti per miglioramenti!