Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/princeh4k/spring4shell-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubprinceh4k/spring4shell-poc

Spring4Shell-POC

إثبات مفهوم لاستغلال ثغرة CVE-2022-22965 (Spring4Shell) في بيئة معزولة، مع عرض تنفيذ التعليمات البرمجية عن بُعد (RCE).

عرض المستودع
11منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Spring4Shell (CVE-2022-22965) - إثبات مفهوم تنفيذ الأكواد عن بُعد

CVE Spring Framework Apache Tomcat Java Docker

إثبات مفهوم (PoC) معزول بالكامل داخل حاويات، يوضح استغلال Spring4Shell (CVE-2022-22965)، والذي يؤدي إلى تنفيذ الأكواد عن بُعد (RCE) ضد تطبيق هشّ مبني على إطار عمل Spring Framework ومُستضاف على Apache Tomcat.

يعيد المشروع إنشاء البيئة الهشّة بالكامل بهدف تسهيل البحث الأمني، وممارسة اختبار الاختراق، وتحليل الثغرات، والتعلّم الدفاعي في مختبر آمن وقابل لإعادة الإنتاج.

إخلاء مسؤولية

يُقدَّم هذا المستودع لأغراض تعليمية وبحثية واختبارات أمنية مصرّح بها فقط. البيئة الهشّة هنا غير آمنة عمدًا ويجب تشغيلها حصريًا في ظروف مختبرية معزولة. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو أي ضرر ناتج عن استخدام هذا المشروع.


نظرة عامة

Spring4Shell (CVE-2022-22965) هي ثغرة حرجة في تنفيذ الأكواد عن بُعد تؤثر على إصدارات محددة من إطار عمل Spring Framework عند نشرها على Apache Tomcat في ظل ظروف تشغيل معينة.

يوفر هذا المستودع بيئة مختبرية قابلة لإعادة الإنتاج بالكامل، تتيح للباحثين والطلاب فهم:

  • كيفية عمل الثغرة؛
  • سير عمل الاستغلال؛
  • الشروط المطلوبة لنجاح الاستغلال؛
  • استراتيجيات التخفيف العملية.

التطبيق معزول تمامًا داخل حاوية Docker، مما يسمح بالتجريب دون التأثير على نظام التشغيل المضيف.


البيئة المستهدفة

المكوّنالإصدارالوصف
Spring Boot2.6.2تطبيق هشّ قابل للاستغلال
Spring Framework5.3.14إصدار هشّ
Apache Tomcat9.0.60حاوية Servlet
JavaJDK 11بيئة التشغيل المطلوبة
نظام التشغيلUbuntu 24.04حاوية Docker

هيكل المستودع

.
├── Dockerfile
├── pom.xml
├── src/
│   ├── main/
│   └── test/
├── README.md
└── exploit/

البدء

استنساخ المستودع

git clone https://github.com/<username>/<repository>.git
cd <repository>

بناء صورة Docker

docker build -t spring4shell:2.6.2 .

تشغيل التطبيق الهشّ

docker run -p 8080:8080 spring4shell:2.6.2

سيكون التطبيق متاحًا على:

http://localhost:8080

سير عمل الاستغلال

يوضح المستودع سلسلة الهجوم الكاملة:

  1. نشر التطبيق الهشّ.
  2. التحقق من المتطلبات الأساسية للاستغلال.
  3. تسليم الحمولة الخبيثة.
  4. تعديل إعدادات تسجيل Apache Tomcat.
  5. كتابة قشرة ويب JSP خبيثة.
  6. تنفيذ أوامر عشوائية من خلال القشرة المُنشأة.

الأهداف التعليمية

يغطي هذا المشروع العديد من مفاهيم الأمن الهجومي المهمة:

  • ربط البيانات في Spring MVC
  • الانعكاس في Java
  • التفاصيل الداخلية لـ Apache Tomcat
  • تنفيذ الأكواد عن بُعد (RCE)
  • أمن تطبيقات الويب
  • إعادة إنتاج الثغرات
  • النشر الآمن في المختبرات
  • التحليل الدفاعي

التخفيف

للتخفيف من CVE-2022-22965:

  • الترقية إلى إصدار مُصحَّح من إطار عمل Spring Framework.
  • ترقية Apache Tomcat حيثما أمكن.
  • تطبيق النشرات الأمنية الرسمية من Spring Security.
  • تقييد ربط البيانات غير الضروري.
  • تحديث تبعيات التطبيق باستمرار.
  • عدم تعريض البيئات الهشّة عمدًا للشبكات العامة.

المراجع

  • CVE-2022-22965
  • النشرة الأمنية من Spring Security
  • النشرة الأمنية من VMware
  • توثيق Apache Tomcat
  • قاعدة بيانات الثغرات الوطنية NIST (NVD)

⭐ إذا وجدت هذا المشروع مفيدًا للتعلّم أو البحث الأمني، ففكر في منحه نجمة ⭐

تنزيل الأداة