Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965-spring4shell — Spring4Shell (CVE-2022-22965) Proof-of-Concept mit Docker-Labor, detaillierter Schwachstellenanalyse und Debugging-Setup für pädagogische Ausnutzungsforschung. | Kitploit
Tools/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & BildungLabs & Praxis
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

Spring4Shell (CVE-2022-22965) Proof-of-Concept mit Docker-Labor, detaillierter Schwachstellenanalyse und Debugging-Setup für pädagogische Ausnutzungsforschung.

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell Forschung & PoC zu Lernzwecken

Blogbeitrag

Eine detailliertere Analyse und Erklärung der Schwachstelle finden Sie in meinem Blogbeitrag.

Anmerkungen zur ersten Recherche

Basierend auf der ersten Recherche, die ich auf https://github.com/GuayoyoCyber/CVE-2022-22965 durchgeführt habe, mit diesen Ergänzungen:

  • Änderungen an der HelloWorld-Klasse und helloworld.jsp für ein besseres Verständnis der Schwachstelle
  • Apache Tomcat 9.0.60 Embed-Bibliotheksabhängigkeit für Debugging-Zwecke hinzugefügt

Kompilierung

root@kitploit:~
sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 kann von https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip heruntergeladen werden.

Das Smart Tomcat IntelliJ-Plugin kann verwendet werden, um die Ausführung und das Debugging zu beschleunigen: https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

root@kitploit:~
sudo docker build -t spring4shell .

oder

root@kitploit:~
sudo docker build -t spring4shell -f Dockerfile2 .
root@kitploit:~
sudo docker run -p 8082:8080 spring4shell

Referenzen

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Tool herunterladen