
Spring4Shell (CVE-2022-22965) 概念验证/信息 + 一个自带易受攻击 spring4shell 应用程序的易受攻击 Tomcat 服务器。
今天凌晨,多个消息来源报告了流行的 Java 框架 Spring 中可能存在一个 RCE 漏洞。
该漏洞的命名基于它与臭名昭著的 Log4j LOG4Shell 的相似性。
用法很简单!你可以运行 docker 镜像,或者直接运行 Python 脚本!
请参阅 vulnerable-tomcat 获取有关设置你自己的 spring4shell 易受攻击应用程序的说明 此处!
pip install -r requirements.txt
poc.py --help

## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

我现在为此制作了一个 docker 镜像,其中包含一个易受攻击的 spring + tomcat 应用程序。
该应用程序应该足以测试此漏洞。
请参阅 (vulnerable-tomcat/README.md)
!!(以下缓解措施仅为理论上的,因为尚未有任何确认)!!
Cyberkendra 报告称,低于 JDK 9 的 JDK 版本
你可以通过运行以下命令轻松检查:
java -version
这将显示类似如下的内容:
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
如果你的 JDK 版本低于 8,你可能安全,但尚无确认。
以下文章将会更新。
全局搜索 spring-beans*.jar 和 spring*.jar
find . -name spring-beans*.jar
POC,翻译自该仓库:https://github.com/craig/SpringCore0day/blob/main/exp.py