
Applicazione e exploit PoC dockerizzata di Spring4Shell (CVE-2022-22965)
Questa è un'applicazione dockerizzata vulnerabile alla vulnerabilità Spring4Shell (CVE-2022-22965). Il codice Java completo per il war è fornito e modificabile; il war verrà ricostruito ogni volta che l'immagine docker viene costruita. Il WAR costruito verrà poi caricato da Tomcat. Non c'è nulla di speciale in questa applicazione, è un semplice 'hello world' basato sui tutorial Spring.
Dettagli: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
Hai problemi con il POC? Dai un'occhiata al fork di LunaSec su: https://github.com/lunasec-io/Spring4Shell-POC, è mantenuto più attivamente.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd per i tuoi comandi. (di default http://localhost:8080/shell.jsp)
Risolto! Al momento della scrittura, il container (forse solo Tomcat) deve essere riavviato tra le exploitation. Sto cercando attivamente di risolvere questo problema.
Rieseguire l'exploit creerà un file artefatto aggiuntivo di {old_filename}_.jsp.
PR/DM @Rezn0k sono benvenuti per miglioramenti!