
Reproduz a vulnerabilidade de execução remota de código Spring4Shell (CVE-2022-22965) com um script de exploração em Python, implantando um webshell JSP no Apache Tomcat para teste e verificação.
Processo de reprodução local da vulnerabilidade Spring4Shell
Ambiente docker, docker-compose
Empacotar com mvn, gerar ``./target/ROOT.war`````shell mvn package
* Iniciar serviço```shell
docker-compose up -d
## Processo de reprodução
* Executar o script```shell
python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080"


//
➜ spring4shell-poc
* no contêiner Docker, pode-se ver que um arquivo jsp foi criado no serviço de aplicação Tomcat

* também é possível acessar diretamente pela web

## Pontos de Atenção