
Докеризированное Spring4Shell (CVE-2022-22965) PoC приложение и эксплойт
Это докеризованное приложение, уязвимое для уязвимости Spring4Shell (CVE-2022-22965). Полный Java-исходный код для war-файла предоставлен и может быть изменён; war будет пересобираться при каждой сборке образа Docker. Собранный WAR затем будет загружен в Tomcat. В этом приложении нет ничего особенного, это простой hello world, основанный на Spring tutorials.
Подробности: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
Проблемы с PoC? Посмотрите форк LunaSec: https://github.com/lunasec-io/Spring4Shell-POC, он поддерживается более активно.
docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
python exploit.py --url "http://localhost:8080/helloworld/greeting"
cmd для ваших команд. (по умолчанию http://localhost:8080/shell.jsp)
Исправлено! На момент написания этой статьи контейнер (возможно, только Tomcat) необходимо перезапускать между эксплуатациями. Я активно пытаюсь это исправить.
Повторный запуск эксплойта создаст дополнительный файл артефакта вида {old_filename}_.jsp.
PR и личные сообщения @Rezn0k приветствуются для улучшений!