
Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965).
Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965). O código-fonte Java completo do war é fornecido e modificável, o war será reconstruído sempre que a imagem docker for construída. O WAR construído será então carregado pelo Tomcat. Não há nada de especial nesta aplicação, é um simples hello world baseado nos tutoriais do Spring.
Detalhes: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd para os seus comandos. (http://localhost:8080/shell.jsp por padrão)
Corrigido! No momento em que escrevo, o container (possivelmente apenas o Tomcat) deve ser reiniciado entre explorações. Estou ativamente tentando resolver isto.
Reexecutar o exploit criará um arquivo artefato extra de {old_filename}_.jsp.
PRs/DMs @Rezn0k são bem-vindos para melhorias!