
Spring4Shell 概念実証/および脆弱なアプリケーション CVE-2022-22965

Spring4Shell (CVE-2022-22965) 概念実証・情報 + 脆弱なSpring4Shellアプリケーションを含むTomcatサーバー
今朝早く、複数の情報源から、人気のあるJavaフレームワークSpringにおけるRCEエクスプロイトの可能性が報告されました。
この脆弱性の名称は、悪名高いLog4jのLOG4Shellとの類似性に基づいています。
使い方は簡単です!Dockerイメージを実行するか、Pythonスクリプトをそのまま実行してください。
Spring4Shellの脆弱なアプリケーションを自分でセットアップする手順は、vulnerable-tomcatを参照してください。こちら!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

脆弱なSpring + Tomcatアプリケーションを含むDockerイメージを作成しました。
このアプリケーションで脆弱性をテストするのに十分です。
こちらを参照してください (vulnerable-tomcat/README.md)
!!(以下の緩和策はすべて理論上のものであり、何も確認されていません)!!
Cyberkendra は、JDK 9 より低いバージョンのJDKは影響を受けない可能性があると報告しています。
次のコマンドで簡単に確認できます。
java -version
次のような出力が表示されます。
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
JDKバージョンが8未満の場合、安全かもしれませんが、まだ何も確認されていません。
以下の記事は更新されます。
spring-beans*.jar と spring*.jar をグローバルに検索します。
find . -name spring-beans*.jar
POC、このリポジトリから翻訳されたもの: https://github.com/craig/SpringCore0day/blob/main/exp.py