
Spring4Shell 개념 증명/취약한 애플리케이션 CVE-2022-22965

Spring4Shell (CVE-2022-22965) 개념 증명/정보 + 취약한 Tomcat 서버와 취약한 spring4shell 애플리케이션.
오늘 이른 아침, 여러 소식통에서 인기 있는 자바 프레임워크 Spring에서 가능한 RCE 익스플로잇에 대해 알렸습니다.
이 결함의 명칭은 악명 높은 Log4j LOG4Shell과의 유사성에 기반합니다.
사용법은 간단합니다! 도커 이미지를 실행하거나 파이썬 스크립트를 실행하면 됩니다!
자체 spring4shell 취약 애플리케이션 설정 방법은 여기!에서 확인하세요.
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

이제 이에 대한 도커 이미지를 만들었습니다. 여기에는 취약한 Spring + Tomcat 애플리케이션이 포함되어 있습니다.
이 애플리케이션은 이 취약점을 테스트하기에 충분합니다.
여기(vulnerable-tomcat/README.md)를 참조하세요.
!!(다음 완화 조치는 확인된 바 없으므로 이론적인 것에 불과합니다)!!
Cyberkendra는 JDK 9보다 낮은 JDK 버전에 대해 알렸습니다.
다음 명령어로 쉽게 확인할 수 있습니다.
java -version
다음과 유사한 내용이 표시됩니다.
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
JDK 버전이 8 미만이면 안전할 수 있지만, 아직 확인된 바는 없습니다.
다음 문서는 업데이트될 예정입니다.
spring-beans*.jar 및 spring*.jar를 전체 검색하세요.
find . -name spring-beans*.jar
POC, 이 저장소에서 번역됨: https://github.com/craig/SpringCore0day/blob/main/exp.py