Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965_Spring_Core_RCE — CVE-2022-22965\Spring-Core-RCE – ein RCE-One-Click-Exploit, vergleichbar mit dem nuklearen Schwachstellen-Exploit von Apache Log4j2. | Kitploit
Tools/GitHubGitHub/wjl110/cve-2022-22965_spring_core_rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubwjl110/cve-2022-22965_spring_core_rce

CVE-2022-22965_Spring_Core_RCE

CVE-2022-22965\Spring-Core-RCE – ein RCE-One-Click-Exploit, vergleichbar mit dem nuklearen Schwachstellen-Exploit von Apache Log4j2.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1672vor 4 JahrenNoch nicht geprüft
Teilen

Spring-Core-RCE Spring Framework Remote Code Execution Schwachstelle (CVE-2022-22965)

Spring-Core-RCE ist vergleichbar mit einem RCE-Ein-Klick-Exploit für die nukleare Schwachstelle Apache Log4j2.

Übersicht

Kürzlich wurde im offiziellen GitHub-Issue von Spring eine Remote Code Execution-Schwachstelle im Spring Core erwähnt, die weit verbreitet im Spring-Framework und seinen abgeleiteten Frameworks existiert. image

Beschreibung der Schwachstelle

Spring Core ist ein Toolkit im Spring-Produktportfolio, das für das Finden, Erstellen und Verwalten von Beziehungen zwischen Beans verantwortlich ist. Es ist ein Kern-Toolkit, das die grundlegenden Funktionen des Spring-Frameworks enthält und von anderen Spring-Komponenten verwendet wird.


Nicht authentifizierte Angreifer können diese Schwachstelle für Remote-Code-Ausführung ausnutzen. Die Schwachstelle ist weit verbreitet im Spring-Framework und seinen abgeleiteten Frameworks. JDK 9.0 und höher sind betroffen. Produkte, die ältere JDK-Versionen verwenden, sind nicht betroffen. Unternehmen, die von dieser Schwachstelle betroffen sind, wird empfohlen, Anfragen mit speziellen Zeichenfolgen an der Firewall zu blockieren, um Angriffe zu verhindern.

Reproduktion

image

POC Ein-Klick-Ausnutzung

Aufbau der verwundbaren Umgebung

0x01. Docker-Image herunterladen: docker pull vulfocus/spring-core-rce-2022-03-29

image

0x02. Zielcontainer starten

docker run -d -p 8080:8080 vulfocus/spring-core-rce-2022-03-29:latest image

0x03. http://127.0.0.1:8080/ aufrufen; "ok" zeigt an, dass der Dienst normal läuft

image

0x04. Mit dem Exploit angreifen

image

0x05. Höchste Berechtigungen erlangen:

Zugriff auf http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami image

Betroffene Systeme

Das Spring-Framework und seine abgeleiteten Frameworks sind betroffen. (JDK-Version muss 9.0 oder höher sein.)

Nach den neuesten Daten des FOFA-Systems (innerhalb eines Jahres) gibt es weltweit insgesamt 7.023.506 entsprechende Dienste, die öffentlich zugänglich sind. China hat mit 2.987.121 die meisten, gefolgt von den USA mit 1.215.955, Brasilien mit 381.319, Südkorea mit 219.201 und Deutschland mit 213.097.

Die weltweite Verteilung ist wie folgt (nur Verteilung, nicht die Auswirkungen der Schwachstelle)

Empfehlungen zur Behebung

Aktualisieren Sie die Spring Framework-Version

root@kitploit:~
Spring Framework == 5.3.18 

Spring Framework == 5.2.20

Temporäre Abwehrmaßnahmen:

1. WAF-Abwehr

In der WAF können folgende Regeln hinzugefügt werden, um Zeichenfolgen mit speziellen Eingaben zu filtern:

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

2. Schutz durch Blacklist-Strategie

Sie können im Code des betroffenen Produkts nach der @InitBinder-Annotation suchen, prüfen, ob die Methode dataBinder.setDisallowedFields enthält, und falls vorhanden, folgende Filterregeln zur Blacklist hinzufügen:

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

Referenzen

[1] https://github.com/spring-projects/spring-framework/issues/27483

[2] https://github.com/google/tsunami-security-scanner-plugins/issues/234

Tool herunterladen