
Spring4Shell 취약점(CVE-2022-22965)에 취약한 Docker화된 애플리케이션입니다.
이것은 Spring4Shell 취약점(CVE-2022-22965)에 취약한 도커화된 애플리케이션입니다. war의 전체 Java 소스가 제공되고 수정 가능하며, war는 도커 이미지가 빌드될 때마다 다시 빌드됩니다. 빌드된 WAR는 Tomcat에 의해 로드됩니다. 이 애플리케이션에는 특별한 것이 없으며, Spring 튜토리얼을 기반으로 한 간단한 hello world입니다.
세부 정보: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd GET 매개변수를 수정하세요. (기본적으로 http://localhost:8080/shell.jsp)
수정됨! 이 글을 쓰는 시점에서, 컨테이너(아마도 Tomcat만)는 익스플로잇 사이에 재시작되어야 합니다. 이 문제를 해결하기 위해 적극적으로 노력 중입니다.
익스플로잇을 다시 실행하면 {old_filename}_.jsp라는 추가 아티팩트 파일이 생성됩니다.
개선 사항을 위한 PR/DM @Rezn0k을 환영합니다!