
Spring4Shell(CVE-2022-22965)の脆弱性を利用して、脆弱なSpringアプリケーションを悪用します。
Spring4Shell の脆弱性の影響を受ける Spring アプリケーションを悪用します。Spring4Shell の詳細については、ブログをご覧ください。
必要条件: Docker と docker-compose
$ ./exploit.sh
脆弱な Spring アプリケーションには、/helloworld/greeting 用の GET および POST リクエストハンドラーが含まれています。exploit.sh スクリプトは、アプリケーションを WAR としてパッケージ化した Tomcat 9.0 を実行するアプリコンテナを起動し、curl を使用して http://localhost:8080/shell.jsp にウェブシェルを書き込みます。このシェルは、コンテナのファイルシステム内の /flag にあるフラグを取得するために使用されます。
CVSS スコア 9.8 の CVE-2022-22965 は、リモートコード実行を可能にする Spring Core の脆弱性です。このエクスプロイトは簡単に実行できるため、CVSS スコアが高くなっています。エクスプロイトの前提条件は次のとおりです。
reznok によるエクスプロイトとアプリケーションに基づいています。