Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965 — Bietet einen detaillierten Spring4Shell (CVE-2022-22965) Write-up, der Grundursache, Ausnutzungsbedingungen, Auswirkungen, CVSS und Maßnahmen zur Schadensbegrenzung für verwundbare Spring-Anwendungen abdeckt. | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2022-22965
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHub0xblackash/cve-2022-22965

CVE-2022-22965

Bietet einen detaillierten Spring4Shell (CVE-2022-22965) Write-up, der Grundursache, Ausnutzungsbedingungen, Auswirkungen, CVSS und Maßnahmen zur Schadensbegrenzung für verwundbare Spring-Anwendungen abdeckt.

Repository anzeigen
11vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2022-22965 — "Spring4Shell"

1_N9RLjiAn_OcNxyjJD_5ZJQ

CVE Severity CVSS Platform Framework

Kritische Remote Code Execution (RCE) Schwachstelle

Öffentlich bekannt gegeben: 31. März 2022


📖 Inhaltsverzeichnis

  • Übersicht
  • Betroffene Komponenten
  • Technische Ursache
  • Ausnutzungsbedingungen
  • Auswirkungen
  • Schweregrad & CVSS
  • Absicherung & Patches
  • Zeitplan
  • Vergleich mit Log4Shell
  • Zusammenfassung

🔎 Übersicht

ist der Spitzname für , eine Schwachstelle im Datenbindungsmechanismus von Spring, die es Angreifern ermöglichen könnte, zu erreichen.

Spring4Shell
CVE-2022-22965
Remote Code Execution (RCE)

Es betraf hauptsächlich Anwendungen, die Folgendes verwenden:

  • :contentReference[oaicite:1]{index=1}
  • Als WAR-Datei verpackt
  • Bereitgestellt auf :contentReference[oaicite:2]{index=2}
  • Lauffähig auf :contentReference[oaicite:3]{index=3} 9 oder neuer

🧠 Technische Ursache

Spring MVC ordnet HTTP-Anfrageparameter automatisch Java-Objektfeldern zu – ein Prozess namens Datenbindung.

Unter bestimmten Bedingungen könnten Angreifer:

  1. Manipulieren von Objekteigenschaften durch manipulierte HTTP-Parameter
  2. Zugriff auf interne Classloader-Eigenschaften erhalten
  3. Tomcat-Konfiguration ändern
  4. Schreiben einer bösartigen JSP-Datei (Web-Shell) auf die Festplatte

Dies ermöglichte letztlich die Ausführung beliebigen Codes auf dem Server.


⚙️ Ausnutzungsbedingungen

spring4shell

Spring4Shell war nicht universell ausnutzbar. Alle folgenden Bedingungen mussten erfüllt sein:

  • ✔ Ausführung von Java 9+
  • ✔ Verwendung anfälliger Spring-Versionen (5.3.0–5.3.17 oder 5.2.0–5.2.19)
  • ✔ Als WAR-Datei bereitgestellt
  • ✔ Lauffähig auf Apache Tomcat
  • ✔ Datenbindung für Anfrageparameter aktiviert

Wenn als Spring Boot ausführbares JAR verpackt, war eine Ausnutzung in der Regel nicht möglich.


💥 Mögliche Auswirkungen

Bei erfolgreicher Ausnutzung könnte ein Angreifer:

  • Eine Web-Shell (JSP) hochladen
  • Beliebige Systembefehle ausführen
  • Auf sensible Anwendungsdaten zugreifen
  • Weiteres Eindringen in interne Netzwerke
  • Den Anwendungsserver vollständig kompromittieren

📊 Schweregrad & CVSS

MetrikWert
CVE IDCVE-2022-22965
CVSS-Score9.8 (Kritisch)
AngriffsvektorNetzwerk
Authentifizierung erforderlich❌ Nein
Benutzerinteraktion❌ Keine
AuswirkungVollständige RCE

🛠 Absicherung & Patches

✅ Offizieller Fix

Aktualisieren Sie auf:

  • Spring Framework 5.3.18
  • Spring Framework 5.2.20

Spring Boot Versionen wurden entsprechend aktualisiert.


🔒 Empfohlene Härtung

  • JAR-Verpackung gegenüber WAR bevorzugen
  • Java-Laufzeitumgebung aktualisieren
  • Schreibbare Verzeichnisse einschränken
  • Unnötige Bindungsfelder deaktivieren
  • Auf verdächtige Dateierstellung überwachen
  • Web Application Firewall (WAF) bereitstellen

🗓 Zeitplan

DatumEreignis
März 2022Schwachstelle gemeldet
31. März 2022Öffentliche Bekanntgabe
Am selben TagPatch veröffentlicht
In den folgenden TagenSicherheitsscans beginnen weltweit

🔥 Spring4Shell vs. Log4Shell

MerkmalSpring4ShellLog4Shell
FrameworkSpring FrameworkApache Log4j
CVE2022-229652021-44228
AusnutzungskomplexitätMittel (erfordert Bedingungen)Extrem niedrig
Standard-ExpositionBegrenztWeit verbreitet
CVSS9.810.0

Spring4Shell war ernst, aber Log4Shell hatte eine breitere reale Gefährdung.


📌 Zusammenfassung

FeldWert
NameSpring4Shell
CVECVE-2022-22965
TypRemote Code Execution
Betroffene SoftwareSpring Framework
SchweregradKritisch
Patch verfügbarJa
AusnutzungsbedingungenSpezifische Konfiguration erforderlich

⚠️ Abschließende Hinweise

Spring4Shell zeigte, wie komplexe Objektbindung und Reflektion in modernen Frameworks unerwartete Angriffsflächen schaffen können.

Obwohl nicht so global wirkungsvoll wie Log4Shell, bleibt es eine kritische Schwachstelle, die in betroffenen Umgebungen sofortige Patches erforderte.

Tool herunterladen