
Эксплуатируйте уязвимое Spring-приложение с помощью уязвимости Spring4Shell (CVE-2022-22965).
Эксплойт для уязвимого Spring-приложения, использующий уязвимость Spring4Shell. Подробнее о Spring4Shell читайте в нашем блоге.
Требования: Docker и docker-compose
$ ./exploit.sh
Уязвимое Spring-приложение содержит обработчики GET и POST запросов для /helloworld/greeting. Скрипт exploit.sh запускает контейнер приложения с Tomcat 9.0, где приложение упаковано в WAR, и использует curl для записи веб-шелла в http://localhost:8080/shell.jsp. Шелл используется для получения флага, находящегося по пути /flag внутри файловой системы контейнера.
CVE-2022-22965 с оценкой CVSS 9.8 присвоена уязвимости в Spring Core, позволяющей удаленное выполнение кода. Эксплойт прост в реализации, что объясняет высокий балл CVSS. Предварительные условия для эксплуатации:
Основано на эксплойте и приложении от reznok.