
Exploração baseada em Python para CVE-2022-22965 (Spring4Shell) com detecção de vulnerabilidade e injeção de webshell (Behinder/Godzilla) em aplicações web Spring.
spring core rce exploração simples
Pode usar war:
https://github.com/fengguangbin/spring-rce-war
Ambiente docker pode usar:
https://github.com/lunasec-io/Spring4Shell-POC
Também pode usar o ambiente online do vulfocus
http://vulfocus.io/
ou o campo de treino do vulhub
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965
No ambiente vulfocus, o cavalo Behinder pode ser escrito mas não consegue conectar, adicionado shell Godzilla para teste
Basta especificar a url e o type
type (padrão é 1)
1 --> Testar se a vulnerabilidade existe
2 --> Injeção de cavalo Behinder, senha rebeyond
3 --> Injeção de cavalo Godzilla, senha pass
Parâmetros opcionais
filename --> Nome do arquivo (padrão inject)
directory --> Caminho de escrita (padrão webapps/ROOT)