
Docker化されたSpring4Shell(CVE-2022-22965)の概念実証。PythonエクスプロイトスクリプトとWebシェル展開を備えた教育用脆弱性テスト用。
このアプリケーションはコンテナ化されており、Spring4Shell の脆弱性 (CVE-2022-22965) の影響を受けます。WAR の完全な Java ソースは入手・変更可能で、Docker イメージが作成されるたびに再ビルドできます。Tomcat はその後、作成された WAR の読み込みを開始します。このアプリケーションは、Spring チュートリアル に基づいた単純な Hello World であり、特別な機能は何もありません。
docker build . -t spring4shell && docker run -p 8080:8080 spring4shellpython exploit.py --url "http://localhost:8080/helloworld/greeting"cmd GET パラメータを変更します。(デフォルトは http://localhost:8080/shell.jsp)エクスプロイトの全詳細を説明するドキュメントが追加されています。