
Spring4Shell Proof Of Concept/и уязвимое приложение CVE-2022-22965

Spring4Shell (CVE-2022-22965) Доказательство концепции/Информация + Уязвимый Tomcat сервер с уязвимым spring4shell приложением.
Сегодня рано утром несколько источников сообщили о возможном RCE-эксплойте в популярном Java-фреймворке Spring.
Название этой уязвимости основано на сходстве с печально известным Log4j LOG4Shell.
Использование простое! Вы можете либо запустить docker-образ, либо просто запустить python-скрипт!
Пожалуйста, обратитесь к vulnerable-tomcat за инструкциями по настройке собственного уязвимого приложения spring4shell здесь!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

Теперь я создал docker-образ для этого, который включает уязвимое приложение spring + tomcat.
Этого приложения должно быть достаточно для тестирования данной уязвимости.
Пожалуйста, посмотрите (vulnerable-tomcat/README.md)
!!(Следующие меры смягчения являются лишь теоретическими, так как ничего не подтверждено)!!
Cyberkendra сообщила, что версии JDK ниже JDK 9
Вы можете легко проверить это, выполнив
java -version
Это выведет что-то подобное
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
Если ваша версия JDK ниже 8, вы, возможно, в безопасности, но пока ничего не подтверждено
Этот документ будет обновлен
Выполните глобальный поиск по spring-beans*.jar и spring*.jar
find . -name spring-beans*.jar
POC, переведено из этого репозитория: https://github.com/craig/SpringCore0day/blob/main/exp.py