
Explorar uma aplicação Spring vulnerável com a vulnerabilidade Spring4Shell (CVE-2022-22965).
Explore uma aplicação Spring vulnerável à vulnerabilidade Spring4Shell. Leia mais sobre Spring4shell em nosso blog.
Pré-requisitos: Docker e docker-compose
$ ./exploit.sh
A aplicação Spring vulnerável contém um manipulador de requisições GET e POST para /helloworld/greeting. O script exploit.sh inicia o contêiner da aplicação executando Tomcat 9.0 com a aplicação empacotada como um WAR e usa curl para gravar um webshell em http://localhost:8080/shell.jsp. O shell é usado para obter a flag presente em no sistema de arquivos do contêiner.
/flagA CVE-2022-22965, com pontuação CVSS de 9.8, foi atribuída à vulnerabilidade no Spring Core que permite Execução Remota de Código. A exploração é fácil de ser realizada e, por isso, a alta pontuação CVSS; os pré-requisitos para a exploração são:
Baseado no exploit e na aplicação de reznok.