
springFramework_CVE-2022-22965_RCE간단이용
spring core rce 간단한 활용
war를 사용할 수 있습니다
https://github.com/fengguangbin/spring-rce-war
docker 환경을 사용할 수 있습니다
https://github.com/lunasec-io/Spring4Shell-POC
또한 vulfocus의 온라인 환경을 사용할 수 있습니다
http://vulfocus.io/
또는 vulhub의 실습 환경
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965
vulfocus 환경에서는 冰蝎马를 작성할 수 있지만 연결할 수 없어, 새로 Godzilla shell을 추가하여 테스트하였습니다
url과 type만 지정하면 됩니다
type (기본값: 1)
1 --> 취약점 존재 여부 테스트
2 --> 冰蝎马 주입, 비밀번호 rebeyond
3 --> Godzilla 마 주입, 비밀번호 pass
선택적 매개변수
filename --> 파일명 (기본값 inject)
directory --> 쓰기 경로 (기본값 webapps/ROOT)