
Dockerizado Spring4Shell (CVE-2022-22965) prova de conceito com script de exploração em Python e implantação de webshell para teste educacional de vulnerabilidades.
Esta aplicação foi containerizada e é suscetível à falha Spring4Shell (CVE-2022-22965). O código-fonte Java completo do war está disponível e pode ser alterado; ele pode ser reconstruído a cada vez que a imagem docker é criada. O Tomcat então iniciará o carregamento do WAR criado. Esta aplicação é um simples "hello world" baseado em tutoriais Spring. Não tem nada de excepcional a oferecer.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shellpython exploit.py --url "http://localhost:8080/helloworld/greeting"cmd para seus comandos. (http://localhost:8080/shell.jsp por padrão)Um documento é adicionado explicando o detalhe completo do exploit.