
Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965).
Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965). Полный исходный код Java для war-файла предоставлен и может быть изменён; war-файл будет пересобран при каждой сборке docker-образа. Затем собранный WAR будет загружен Tomcat. В этом приложении нет ничего особенного — это простой hello world, основанный на руководствах по Spring.
Подробности: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd для ваших команд. (По умолчанию http://localhost:8080/shell.jsp)
Исправлено! На момент написания контейнер (возможно, только Tomcat) необходимо перезапускать между эксплуатациями. Я активно пытаюсь решить эту проблему.
Повторный запуск эксплойта создаст дополнительный файл-артефакт с именем {old_filename}_.jsp.
PR/DM @Rezn0k приветствуются для улучшений!