
도커화된 Spring4Shell (CVE-2022-22965) PoC 애플리케이션 및 익스플로잇
이것은 Spring4Shell 취약점(CVE-2022-22965)에 취약한 도커화된 애플리케이션입니다. WAR의 전체 Java 소스가 제공되며 수정 가능하고, 도커 이미지가 빌드될 때마다 WAR가 다시 빌드됩니다. 빌드된 WAR는 Tomcat에 의해 로드됩니다. 이 애플리케이션은 특별한 것이 없으며, Spring 튜토리얼을 기반으로 한 간단한 hello world입니다.
Details: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
POC에 문제가 있나요? LunaSec 포크를 확인하세요: https://github.com/lunasec-io/Spring4Shell-POC, 더 적극적으로 유지 관리되고 있습니다.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd GET 매개변수를 수정하세요. (기본적으로 http://localhost:8080/shell.jsp)
수정됨! 이 글을 쓰는 시점에서, 컨테이너(아마도 Tomcat만)는 익스플로잇 사이에 재시작되어야 합니다. 이 문제를 적극적으로 해결하려고 노력 중입니다.
익스플로잇을 다시 실행하면 {old_filename}_.jsp라는 추가 아티팩트 파일이 생성됩니다.
개선 사항에 대한 PR/DM은 @Rezn0k에게 환영합니다!