
Docker-версия Spring4Shell (CVE-2022-22965) с Python-скриптом эксплойта и развертыванием веб-шелла для образовательного тестирования уязвимостей.
Это приложение было контейнеризировано и подвержено уязвимости Spring4Shell (CVE-2022-22965). Полный Java-исходный код WAR-файла доступен и может быть изменен; он может быть пересобран при каждом создании Docker-образа. Затем Tomcat загрузит созданный WAR. Это простое приложение hello world, основанное на Spring tutorials. Оно не предлагает ничего исключительного.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shellpython exploit.py --url "http://localhost:8080/helloworld/greeting"cmd для ваших команд. (по умолчанию http://localhost:8080/shell.jsp)Добавлен документ с объяснением полных деталей эксплойта.