Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring4Shell-POC — Spring4Shell إثبات المفهوم/والتطبيق الضعيف CVE-2022-22965 | Kitploit
أدوات/GitHubGitHub/bobtheshoplifter/spring4shell-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubbobtheshoplifter/spring4shell-poc

Spring4Shell-POC

Spring4Shell إثبات المفهوم/والتطبيق الضعيف CVE-2022-22965

عرض المستودع
377112منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Spring4Shell-POC (CVE-2022-22965)

Spring4Shell

Docker Build Docker App Build Stars Docker Run

Spring4Shell (CVE-2022-22965) إثبات المفهوم/معلومات + خادم Tomcat ضعيف مع تطبيق spring4shell ضعيف.

في وقت مبكر من هذا الصباح، أبلغت مصادر متعددة عن استغلال RCE محتمل في إطار عمل Java الشهير سبرينغ.

تسمية هذا الثغرة تستند إلى التشابه مع Log4j LOG4Shell الشهير.

تفاصيل حول هذه الثغرة

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

استخدام POC

الاستخدام بسيط! يمكنك إما تشغيل صورة Docker، أو فقط تشغيل سكريبت Python!

يرجى الاطلاع على vulnerable-tomcat للحصول على تعليمات إعداد تطبيق spring4shell الضعيف الخاص بك هنا!

المتطلبات

  • Python3 أو Docker

Python

root@kitploit:~
pip install -r requirements.txt
poc.py --help

image

Docker

root@kitploit:~
## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

image

خادم Tomcat ضعيف

لقد قمت الآن بعمل صورة Docker لهذا، والتي تتضمن تطبيق spring + tomcat ضعيف.

يجب أن يكون التطبيق كافياً لاختبار هذه الثغرة.

يرجى الاطلاع على (vulnerable-tomcat/README.md)

التخفيفات

!!(التخفيفات التالية نظرية فقط حيث لم يتم تأكيد شيء)!!

إصدار JDK أقل من 9

أبلغ Cyberkendra أن إصدارات JDK الأقل من JDK 9

يمكنك بسهولة التحقق من ذلك عن طريق تشغيل

root@kitploit:~
java -version

سيظهر شيء مشابه لهذا

root@kitploit:~
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)

إذا كان إصدار JDK الخاص بك أقل من 8، فقد تكون آمناً، ولكن لم يتم تأكيد شيء حتى الآن

سيتم تحديث المقالة التالية

تحقق مما إذا كنت تستخدم إطار عمل سبرينغ

قم ببحث شامل عن spring-beans*.jar و spring*.jar

root@kitploit:~
find . -name spring-beans*.jar

POC، مترجم من هذا المستودع: https://github.com/craig/SpringCore0day/blob/main/exp.py

تنزيل الأداة