
Spring4Shell (CVE-2022-22965) 취약점을 이용하여 취약한 Spring 애플리케이션을 악용합니다.
Spring4Shell 취약점에 노출된 Spring 애플리케이션을 익스플로잇합니다. Spring4Shell에 대한 자세한 내용은 블로그에서 확인하세요.
요구 사항: Docker 및 docker-compose
$ ./exploit.sh
취약한 Spring 애플리케이션에는 /helloworld/greeting에 대한 GET 및 POST 요청 핸들러가 포함되어 있습니다. exploit.sh 스크립트는 애플리케이션을 WAR로 패키징한 Tomcat 9.0을 실행하는 앱 컨테이너를 시작하고, curl을 사용하여 http://localhost:8080/shell.jsp에 웹쉘을 작성합니다. 이 셸은 컨테이너 파일시스템 내 /flag에 있는 플래그를 가져오는 데 사용됩니다.
CVSS 점수 9.8의 CVE-2022-22965는 원격 코드 실행(Remote Code Execution)을 허용하는 Spring Core의 취약점입니다. 이 취약점은 쉽게 악용할 수 있으므로 CVSS 점수가 높으며, 익스플로잇의 전제 조건은 다음과 같습니다:
reznok의 익스플로잇과 애플리케이션을 기반으로 합니다.