
PoC-эксплойт и тестовые скрипты для Spring4Shell (CVE-2022-22965), уязвимости удалённого выполнения кода в Spring Framework, с реализациями на bash и Python.

Spring4Shell (CVE-2022-22965) — доказательство концепции.
Название этой уязвимости основано на сходстве с печально известной Log4j LOG4Shell.
https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc https://www.springcloud.io/post/2022-03/spring-0day-vulnerability https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
bash spring4shell.sh
pip install -r requirements.txt
poc.py --help
Есть вопросы или сомнения — обращайтесь!
Сделано Michael (osungjinwoo) 👋🏽 Свяжитесь со мной!