
Spring-0day/CVE-2022-22965
Spring Framework/CVE-2022-22965
취약점 ID: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

POC를 사용하여 대상을 탐지하는 것을 권장합니다. DNSLOG를 기반으로 취약점 존재 여부를 확인하는 장점이 있으며, tomcat의 로그 구성을 수정하지 않습니다.
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

python3 cve-2022-22965-poc.py -url https://example.com/

python3 cve-2022-22965.py -url http://example.com/

13번째 줄에 공통 경로 추가
routs = ['env',]
12번째 줄에 공통 경로 추가
path = ['root',]

안전한 학습 목적으로만 사용하십시오. 불법적으로 사용하지 마십시오.
안전한 학습 목적으로만 사용하십시오. 불법적으로 사용하지 마십시오.