Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22965_Spring4Shell — قد يكون تطبيق Spring MVC أو Spring WebFlux الذي يعمل على JDK 9+ عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر ربط البيانات. يتطلب الاستغلال المحدد تشغيل التطبيق على Tomcat كملف نشر WAR. إذا تم نشر التطبيق كملف Spring Boot jar قابل للتنفيذ، أي الوضع الافتراضي، فإنه لا يكون عرضة للاستغلال. ومع ذلك، فإن طبيعة الثغرة أكثر عمومية، وقد توجد طرق أخرى لاستغلالها. | Kitploit
أدوات/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

قد يكون تطبيق Spring MVC أو Spring WebFlux الذي يعمل على JDK 9+ عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر ربط البيانات. يتطلب الاستغلال المحدد تشغيل التطبيق على Tomcat كملف نشر WAR. إذا تم نشر التطبيق كملف Spring Boot jar قابل للتنفيذ، أي الوضع الافتراضي، فإنه لا يكون عرضة للاستغلال. ومع ذلك، فإن طبيعة الثغرة أكثر عمومية، وقد توجد طرق أخرى لاستغلالها.

23منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell) هي ثغرة أمنية في Spring Framework تستخدم وظيفة ربط البيانات لربط البيانات المخزنة داخل طلب HTTP بكائنات معينة تستخدمها التطبيقات. يقع الخلل في طريقة getCachedIntrospectionResults، والتي يمكن استخدامها للوصول غير المصرح به إلى هذه الكائنات عن طريق تمرير أسماء الفئات الخاصة بها عبر طلب HTTP. ويخلق ذلك مخاطر تسرب البيانات وتنفيذ التعليمات البرمجية عن بُعد عند استخدام فئات كائنات خاصة. تشبه هذه الثغرة ثغرة CVE-2010-1622 المغلقة منذ فترة طويلة، حيث تمت إضافة عمليات فحص على أسماء الفئات كإصلاح بحيث لا يتطابق الاسم مع classLoader أو protectionDomain.

تأثير التقييم

وفقًا لنظام CVSSv3، فإنها تُقيَّم بدرجة خطورة خطورة حرجة.

الاكتشاف

فيما يلي فرص اكتشاف CVE-2022-22965 التي يمكن استخدامها لتحديد الثغرة.

  • أنشأ فلوريان روث قاعدة Yara التالية التي ستكتشف أشباح الويب (webshells) المحتملة ومحاولات استغلال إثبات المفهوم.
  • أنشأ هيلكو بينغن ماسحًا محليًا لثغرة CVE-2022-22965 مكتوبًا بلغة Go (متوافق مع المنصات المتعددة) يبحث عن مكونات Spring التي تم الحصول عليها عبر مستودع Maven Central.
  • يمكن أيضًا استخدام أداة OWASP Dependency Check لإنتاج تقرير مجمّع للمشاريع والمشاريع الفرعية عبر تنفيذ الأمر التالي (خصائص إضافية لـ OWASP Dependency Check):

الشروط

يمكن تلخيص الشروط الحالية للثغرة (كما ورد في إعلان Spring عن الثغرة) على النحو التالي:

  • JDK 9+
  • إصدار ضعيف من Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat كخادم لتطبيق Spring، معبأ كملف WAR
  • اعتماد على مكونات spring-webmvc و/أو spring-webflux الخاصة بـ Spring Framework

الاستغلال

root@kitploit:~
python3 exploit.py http://10.10.10.10/

ملاحظة: الشرطة المائلة في النهاية مهمة جدًا هنا!

ابحث عن قيمة "action" في نموذج الاتصال (طلب POST الوحيد المتاح لنا).

root@kitploit:~
<form id="contactForm" action="/" method="post">

قيمة action هي "/"، مما يعني أن عنوان URL المستهدف سيكون ببساطة: http://10.10.10.10/

تنزيل الأداة