Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring4Shell-PoC-exploit — Demonstrierbarer Proof-of-Concept-Exploit für die Spring4Shell-Sicherheitslücke (CVE-2022-22965) | Kitploit
Tools/GitHubGitHub/gokul-ramesh/spring4shell-poc-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubgokul-ramesh/spring4shell-poc-exploit

Spring4Shell-PoC-exploit

Demonstrierbarer Proof-of-Concept-Exploit für die Spring4Shell-Sicherheitslücke (CVE-2022-22965)

Repository anzeigen
132vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring4Shell - PoC

CVE - 2022 - 22965

Betroffene Versionen :

  • Spring Framework Versionen 5.3.0 bis 5.3.17, 5.2.0 bis 5.2.19 und ältere Versionen
  • Java JDK 9
  • Apache Tomcat Versionen unter 10..0.20, 9.0.62 und 8.5.78
  • Anwendungen, die als traditionelles WAR mit spring-webmvc- oder spring-webflux-Abhängigkeit gepackt und auf einem eigenständigen Servlet-Container bereitgestellt werden, sind betroffen.

Beschreibung

  • Das Problem kann durch classLoader-Manipulation verschärft werden.
  • Fehlerhaftes Data Binding, das zum Befüllen eines Objekts aus Request-Parametern (Request-Mapping-Annotation) verwendet wird, verursacht diese Schwachstelle.
  • Angreifer können beliebige Klassen laden und beliebigen Code injizieren, der von der Anwendung ausgeführt werden kann.
  • Eine ähnliche Schwachstelle (CVE-2010-1622) wurde bereits früher offengelegt und es wurden Patches angewendet, um class.classLoader und class.protectionDomain einzuschränken.
  • Aber JDK9 führte eine neue Methode class.getMethod() ein, die diese Einschränkung umgeht, indem sie verwendet, um auf jede Kindeigenschaft des Klassenobjekts zuzugreifen.
class.module.classLoader

Auswirkungen

  • Erfolgreiche Ausnutzung dieser Schwachstelle kann zu beliebiger Codeausführung auf dem anfälligen System führen.

Testanwendung

  • gokul-ramesh/Spring4Shell-POC (Abspaltung von lunasec-io/Spring4Shell-POC )
  • Klonen Sie das Repository und bauen Sie die Anwendung
root@kitploit:~
docker build . -t spring4shell-poc-app

Alternativ holen Sie das Docker-Image von [gokul2/spring4shell-poc]

root@kitploit:~
docker pull gokul2/spring4shell-poc-app
  • Starten Sie die Anwendung
root@kitploit:~
docker run -p 8080:8080 spring4shell-poc-app
  • Die Anwendung ist nun unter localhost:8080 verfügbar.
  • Führen Sie die Datei exploit.py aus
Tool herunterladen