
これはSpring4Shell脆弱性(CVE-2022-22965)に対して脆弱なDocker化されたアプリケーションです。
これは、Spring4Shell 脆弱性(CVE-2022-22965)に対して脆弱な Docker 化されたアプリケーションです。war の完全な Java ソースが提供されており変更可能で、war は Docker イメージがビルドされるたびに再ビルドされます。ビルドされた WAR は Tomcat によってロードされます。このアプリケーションに特別な点はなく、Spring チュートリアルをベースにしたシンプルな hello world です。
詳細: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd GET パラメータを変更します。(デフォルトでは http://localhost:8080/shell.jsp)
修正済み! この記事の執筆時点では、コンテナ(おそらく Tomcat のみ)をエクスプロイトごとに再起動する必要があります。現在、この問題の解決に積極的に取り組んでいます。
エクスプロイトを再実行すると、{old_filename}_.jsp という追加のアーティファクトファイルが作成されます。
改善のための PR/DM は @Rezn0k まで歓迎します!