
Spring4Shell Prova de Conceito e aplicação vulnerável CVE-2022-22965

Spring4Shell (CVE-2022-22965) Prova de Conceito/Informação + Um servidor Tomcat vulnerável com uma aplicação spring4shell vulnerável.
No início desta manhã, múltiplas fontes informaram sobre uma possível exploração de RCE no popular framework java spring.
A nomeação desta falha baseia-se nas semelhanças com o infame Log4j LOG4Shell.
O uso é simples! Pode executar a imagem docker ou apenas o script python!
Consulte vulnerable-tomcat para instruções sobre como configurar a sua própria aplicação vulnerável spring4shell aqui!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

Agora fiz uma imagem docker para isto, que inclui uma aplicação spring + tomcat vulnerável.
A aplicação deve ser suficiente para testar esta vulnerabilidade.
Por favor consulte (vulnerable-tomcat/README.md)
!!(As seguintes mitigações são apenas teóricas, pois nada foi confirmado)!!
Cyberkendra informou que versões JDK inferiores a JDK 9
Pode verificar facilmente executando
java -version
Isso exibirá algo semelhante a isto
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
Se a sua versão JDK for inferior a 8, pode estar seguro, mas nada foi confirmado ainda
O seguinte artigo será atualizado
Faça uma pesquisa global por spring-beans*.jar e spring*.jar
find . -name spring-beans*.jar
POC, traduzido deste repositório: https://github.com/craig/SpringCore0day/blob/main/exp.py