
Proof of Concept zur Ausnutzung der Schwachstelle CVE-2022-22965 (Spring4Shell) in einer isolierten Umgebung, mit demonstrierter Remote Code Execution (RCE).
Ein vollständig containerisiertes Proof of Concept (PoC), das die Ausnutzung von Spring4Shell (CVE-2022-22965) demonstriert, was zu Remote Code Execution (RCE) gegen eine verwundbare Spring-Framework-Anwendung führt, die auf Apache Tomcat bereitgestellt wird.
Das Projekt rekonstruiert die vollständige verwundbare Umgebung, um Sicherheitsforschung, Penetrationstest-Übungen, Schwachstellenanalyse und defensives Lernen in einem sicheren und reproduzierbaren Labor zu ermöglichen.
Haftungsausschluss
Dieses Repository wird ausschließlich zu Bildungs-, Forschungs- und autorisierten Sicherheitstestzwecken bereitgestellt. Die verwundbare Umgebung ist absichtlich unsicher und darf nur unter isolierten Laborbedingungen ausgeführt werden. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch die Verwendung dieses Projekts entstehen.
Spring4Shell (CVE-2022-22965) ist eine kritische Remote-Code-Execution-Schwachstelle, die bestimmte Versionen des Spring Framework betrifft, wenn sie unter bestimmten Laufzeitbedingungen auf Apache Tomcat bereitgestellt werden.
Dieses Repository bietet eine vollständig reproduzierbare Laborumgebung, die es Forschern und Studierenden ermöglicht, Folgendes zu verstehen:
Die Anwendung ist vollständig in einem Docker-Container isoliert, sodass Experimente durchgeführt werden können, ohne das Host-Betriebssystem zu beeinträchtigen.
| Komponente | Version | Beschreibung |
|---|---|---|
| Spring Boot | 2.6.2 | Verwundbare Anwendung |
| Spring Framework | 5.3.14 | Verwundbare Version |
| Apache Tomcat | 9.0.60 | Servlet-Container |
| Java | JDK 11 | Erforderliche Laufzeitumgebung |
| Betriebssystem | Ubuntu 24.04 | Docker-Container |
.
├── Dockerfile
├── pom.xml
├── src/
│ ├── main/
│ └── test/
├── README.md
└── exploit/
git clone https://github.com/<username>/<repository>.git
cd <repository>
docker build -t spring4shell:2.6.2 .
docker run -p 8080:8080 spring4shell:2.6.2
Die Anwendung ist erreichbar unter:
http://localhost:8080
Das Repository demonstriert die vollständige Angriffskette:
Dieses Projekt behandelt mehrere wichtige Konzepte der offensiven Sicherheit:
Zur Abschwächung von CVE-2022-22965:
⭐ Wenn Sie dieses Projekt für das Lernen oder die Sicherheitsforschung nützlich finden, ziehen Sie in Betracht, ihm einen Stern zu geben ⭐