## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIANGYUELIANGYUE-SPRING-CORE-RCE
# spring-core-rce
простое использование spring core rce
war можно использовать
https://github.com/fengguangbin/spring-rce-war
docker окружение можно использовать
https://github.com/lunasec-io/Spring4Shell-POC
Также можно использовать онлайн-среду vulfocus
http://vulfocus.io/
или лабораторию vulhub
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965
В среде vulfocus удалось загрузить оболочку Behinder, но не удалось подключиться; добавлена оболочка Godzilla для тестирования
Достаточно указать URL и type
type (по умолчанию 1)
1 --> Проверка наличия уязвимости
2 --> Внедрение оболочки Behinder, пароль rebeyond
3 --> Внедрение оболочки Godzilla, пароль pass
Необязательные параметры
filename --> Имя файла (по умолчанию inject)
directory --> Путь записи (по умолчанию webapps/ROOT)