Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring4Shell-PoC-exploit — استغلال إثبات مفهوم قابل للعرض لثغرة Spring4Shell (CVE-2022-22965) | Kitploit
أدوات/GitHubGitHub/gokul-ramesh/spring4shell-poc-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubgokul-ramesh/spring4shell-poc-exploit

Spring4Shell-PoC-exploit

استغلال إثبات مفهوم قابل للعرض لثغرة Spring4Shell (CVE-2022-22965)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
1منذ 3 سنواتلم تتم المراجعة بعد

Spring4Shell - PoC

CVE - 2022 - 22965

الإصدارات المتأثرة :

  • إصدارات Spring Framework من 5.3.0 إلى 5.3.17، ومن 5.2.0 إلى 5.2.19 والإصدارات الأقدم
  • Java JDK 9
  • إصدارات Apache Tomcat الأقل من 10.0.20 و9.0.62 و8.5.78
  • التطبيقات المعبأة كـ WAR تقليدي مع تبعية spring-webmvc أو spring-webflux والمنشورة على حاوية Servlet مستقلة وحدها هي المتأثرة

الوصف

  • يمكن تصعيد المشكلة عن طريق التلاعب بـ classLoader
  • ربط البيانات غير السليم المستخدم لملء كائن من معاملات الطلب (تعليمة Request Mapping) يسبب هذه الثغرة
  • يمكن للمهاجمين تحميل فئات عشوائية وحقن كود عشوائي يمكن تنفيذه بواسطة التطبيق
  • تم الكشف سابقًا عن ثغرة مماثلة (CVE-2010-1622) وتم تطبيق تصحيحات لتقييد class.classLoader و class.protectionDomain
  • لكن JDK9 قدم طريقة جديدة class.getMethod()، والتي تتجاوز هذا التقييد باستخدام class.module.classLoader للوصول إلى أي خاصية فرعية لكائن الفئة

التأثير

  • الاستغلال الناجح لهذه الثغرة يمكن أن يؤدي إلى تنفيذ كود عشوائي على الجهاز المستهدف.

تطبيق الاختبار

  • gokul-ramesh/Spring4Shell-POC (منشعب من lunasec-io/Spring4Shell-POC )
  • استنساخ المستودع وبناء التطبيق
root@kitploit:~
docker build . -t spring4shell-poc-app

وإلا احصل على صورة docker من [gokul2/spring4shell-poc]

root@kitploit:~
docker pull gokul2/spring4shell-poc-app
  • تشغيل التطبيق
root@kitploit:~
docker run -p 8080:8080 spring4shell-poc-app
  • سيكون التطبيق متاحًا على localhost:8080 الآن.
  • تشغيل ملف exploit.py
تنزيل الأداة