
Aplicação e exploit PoC do Spring4Shell Dockerizado (CVE-2022-22965)
Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965). O código fonte Java completo para o war é fornecido e modificável, o war será reconstruído sempre que a imagem docker for construída. O WAR construído será então carregado pelo Tomcat. Não há nada de especial nesta aplicação, é um simples hello world baseado nos tutoriais do Spring.
Detalhes: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
Está tendo problemas com o PoC? Confira o fork da LunaSec em: https://github.com/lunasec-io/Spring4Shell-POC, ele é mantido mais ativamente.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd para seus comandos. (por padrão http://localhost:8080/shell.jsp)
Corrigido! No momento em que escrevo, o container (possivelmente apenas o Tomcat) deve ser reiniciado entre as explorações. Estou ativamente tentando resolver isso.
Re-executar o exploit criará um arquivo de artefato extra de {old_filename}_.jsp.
PRs/DMs para @Rezn0k são bem-vindos para melhorias!