
교육적 취약점 테스트를 위한 Python 익스플로잇 스크립트 및 웹쉘 배포가 포함된 Dockerized Spring4Shell (CVE-2022-22965) 개념 증명
이 애플리케이션은 컨테이너화되어 있으며 Spring4Shell 취약점(CVE-2022-22965)에 취약합니다. war의 완전한 Java 소스는 제공되며 변경 가능합니다. Docker 이미지가 생성될 때마다 다시 빌드될 수 있습니다. 그러면 Tomcat이 생성된 WAR을 로드하기 시작합니다. 이 애플리케이션은 Spring 튜토리얼을 기반으로 하는 간단한 hello world입니다. 특별한 기능은 없습니다.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shellpython exploit.py --url "http://localhost:8080/helloworld/greeting"cmd GET 파라미터를 수정합니다. (http://localhost:8080/shell.jsp 기본값)전체 익스플로잇 세부 사항을 설명하는 문서가 추가되었습니다.