Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965 — Fournit une analyse détaillée de Spring4Shell (CVE-2022-22965) couvrant la cause racine, les conditions d'exploitation, l'impact, le score CVSS et les mesures d'atténuation pour les applications Spring vulnérables. | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2022-22965
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHub0xblackash/cve-2022-22965

CVE-2022-22965

Fournit une analyse détaillée de Spring4Shell (CVE-2022-22965) couvrant la cause racine, les conditions d'exploitation, l'impact, le score CVSS et les mesures d'atténuation pour les applications Spring vulnérables.

Voir le dépôt
11il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2022-22965 — "Spring4Shell"

1_N9RLjiAn_OcNxyjJD_5ZJQ

CVE Severity CVSS Platform Framework

Vulnérabilité critique d'exécution de code à distance (RCE)

Divulguée publiquement : 31 mars 2022


📖 Table des matières

  • Aperçu
  • Composants affectés
  • Cause racine technique
  • Conditions d'exploitation
  • Impact
  • Sévérité et CVSS
  • Atténuation et correctifs
  • Chronologie
  • Comparaison avec Log4Shell
  • Résumé

🔎 Aperçu

Spring4Shell est le surnom de , une vulnérabilité dans le mécanisme de liaison de données de Spring qui pourrait permettre aux attaquants d'obtenir une .

CVE-2022-22965
exécution de code à distance (RCE)

Elle affectait principalement les applications utilisant :

  • :contentReference[oaicite:1]{index=1}
  • Packagé en fichier WAR
  • Déployé sur :contentReference[oaicite:2]{index=2}
  • Exécuté sur :contentReference[oaicite:3]{index=3} 9 ou ultérieur

🧠 Cause racine technique

Spring MVC mappe automatiquement les paramètres de requête HTTP aux champs d'objets Java — un processus appelé liaison de données (data binding).

Dans certaines conditions, les attaquants pouvaient :

  1. Manipuler les propriétés des objets via des paramètres HTTP malveillants
  2. Accéder aux propriétés internes du chargeur de classes
  3. Modifier la configuration Tomcat
  4. Écrire un fichier JSP malveillant (web shell) sur le disque

Cela permettait finalement l'exécution de code arbitraire sur le serveur.


⚙️ Conditions d'exploitation

spring4shell

Spring4Shell n'était pas universellement exploitable. Toutes les conditions suivantes devaient être remplies :

  • ✔ Exécuter Java 9+
  • ✔ Utiliser des versions vulnérables de Spring (5.3.0–5.3.17 ou 5.2.0–5.2.19)
  • ✔ Déployé en fichier WAR
  • ✔ Exécuté sur Apache Tomcat
  • ✔ Liaison de données activée pour les paramètres de requête

S'il est packagé en JAR exécutable Spring Boot, l'exploitation n'était généralement pas possible.


💥 Impact potentiel

En cas d'exploitation réussie, un attaquant pouvait :

  • Télécharger un web shell (JSP)
  • Exécuter des commandes système arbitraires
  • Accéder aux données sensibles de l'application
  • Pivoter plus profondément dans les réseaux internes
  • Compromettre totalement le serveur d'application

📊 Sévérité et CVSS

MétriqueValeur
CVE IDCVE-2022-22965
Score CVSS9.8 (Critique)
Vecteur d'attaqueRéseau
Authentification requise❌ Non
Interaction utilisateur❌ Aucune
ImpactRCE complète

🛠 Atténuation et correctifs

✅ Correctif officiel

Mettre à niveau vers :

  • Spring Framework 5.3.18
  • Spring Framework 5.2.20

Les versions de Spring Boot ont également été mises à jour en conséquence.


🔒 Durcissement recommandé

  • Préférer le packaging JAR au WAR
  • Mettre à jour l'environnement d'exécution Java
  • Restreindre les répertoires inscriptibles
  • Désactiver les champs de liaison inutiles
  • Surveiller la création de fichiers suspects
  • Déployer un pare-feu applicatif web (WAF)

🗓 Chronologie

DateÉvénement
Mars 2022Vulnérabilité signalée
31 mars 2022Divulgation publique
Même jourCorrectif publié
Jours suivantsScan de sécurité commence mondialement

🔥 Spring4Shell contre Log4Shell

FonctionnalitéSpring4ShellLog4Shell
FrameworkSpring FrameworkApache Log4j
CVE2022-229652021-44228
Complexité d'exploitationModérée (nécessite des conditions)Extrêmement faible
Exposition par défautLimitéeGénéralisée
CVSS9.810.0

Spring4Shell était grave, mais Log4Shell avait une exposition plus large dans le monde réel.


📌 Résumé

ChampValeur
NomSpring4Shell
CVECVE-2022-22965
TypeExécution de code à distance
Logiciel affectéSpring Framework
SévéritéCritique
Correctif disponibleOui
Conditions d'exploitationConfiguration spécifique requise

⚠️ Notes finales

Spring4Shell a démontré comment la liaison d'objets complexe et la réflexion dans les frameworks modernes peuvent introduire des surfaces d'attaque inattendues.

Bien qu'ayant un impact mondial moins important que Log4Shell, elle reste une vulnérabilité critique qui nécessitait un correctif immédiat dans les environnements affectés.

Télécharger l’outil