## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-REZNOK-SPRING4SHELL-POC
# Приложение PoC для Spring4Shell
Это докеризованное приложение, уязвимое для уязвимости Spring4Shell (CVE-2022-22965). Полный Java-исходный код для war-файла предоставлен и может быть изменён; war будет пересобираться при каждой сборке образа Docker. Собранный WAR затем будет загружен в Tomcat. В этом приложении нет ничего особенного, это простой hello world, основанный на Spring tutorials.
Подробности: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
Проблемы с PoC? Посмотрите форк LunaSec: https://github.com/lunasec-io/Spring4Shell-POC, он поддерживается более активно.
## Требования
1. Docker
2. Python3 + библиотека requests
## Инструкции
1. Клонируйте репозиторий
2. Соберите и запустите контейнер: `docker build . -t spring4shell && docker run -p 8080:8080 spring4shell`
3. Теперь приложение должно быть доступно по адресу http://localhost:8080/helloworld/greeting

4. Запустите скрипт exploit.py: