Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965_Spring4Shell — Une application Spring MVC ou Spring WebFlux fonctionnant sur JDK 9+ peut être vulnérable à une exécution de code à distance (RCE) via la liaison de données. L'exploit spécifique nécessite que l'application s'exécute sur Tomcat en tant que déploiement WAR. Si l'application est déployée sous forme d'un jar exécutable Spring Boot, c'est-à-dire le mode par défaut, elle n'est pas vulnérable à cet exploit. Cependant, la nature de la vulnérabilité est plus générale, et d'autres moyens de l'exploiter peuvent exister. | Kitploit
Outils/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
23il y a 4 ansPas encore vérifié

À propos

Une application Spring MVC ou Spring WebFlux fonctionnant sur JDK 9+ peut être vulnérable à une exécution de code à distance (RCE) via la liaison de données. L'exploit spécifique nécessite que l'application s'exécute sur Tomcat en tant que déploiement WAR. Si l'application est déployée sous forme d'un jar exécutable Spring Boot, c'est-à-dire le mode par défaut, elle n'est pas vulnérable à cet exploit. Cependant, la nature de la vulnérabilité est plus générale, et d'autres moyens de l'exploiter peuvent exister.

Partager

CVE-2022-22965_Spring4Shell

La vulnérabilité CVE-2022-22965 (Spring4Shell, SpringShell) est une faille du framework Spring qui utilise la fonctionnalité de liaison de données (data binding) pour lier des données stockées dans une requête HTTP à certains objets utilisés par une application. Le bogue se situe dans la méthode getCachedIntrospectionResults, qui peut être utilisée pour obtenir un accès non autorisé à ces objets en transmettant leurs noms de classe via une requête HTTP. Cela crée des risques de fuite de données et d'exécution de code à distance lorsque des classes d'objets spéciales sont utilisées. Cette vulnérabilité est similaire à la CVE-2010-1622, fermée depuis longtemps, où des vérifications de noms de classe avaient été ajoutées comme correctif afin que le nom ne corresponde pas à classLoader ou protectionDomain.

Score d'impact

Selon le système CVSSv3, la sévérité est CRITIQUE.

Détection

Vous trouverez ci-dessous des opportunités de détection de la CVE-2022-22965 qui peuvent être utilisées pour identifier la vulnérabilité.

  • Florian Roth a créé la règle Yara suivante qui détectera les webshells potentiels en cours d'implémentation et les tentatives d'exploitation de preuve de concept
  • Hilko Bengen a créé un scanner local de vulnérabilité CVE-2022-22965 écrit en Go (compatible multiplateforme) qui recherche les artefacts Spring obtenus via le dépôt central Maven
  • L'outil OWASP Dependency Check peut également être utilisé pour produire un rapport agrégé des projets et sous-projets en exécutant la commande suivante (propriétés supplémentaires pour OWASP Dependency Check) :

Conditions

Les conditions de la vulnérabilité (telles que mentionnées dans l'annonce de Spring concernant la vulnérabilité) peuvent être résumées comme suit :

  • JDK 9+
  • Une version vulnérable du framework Spring (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat en tant que serveur pour l'application Spring, empaquetée en WAR
  • Une dépendance aux composants spring-webmvc et/ou spring-webflux du framework Spring

Exploitation

root@kitploit:~
python3 exploit.py http://10.10.10.10/

Remarque : la barre oblique finale est très importante ici !

Recherchez l'« action » du formulaire de contact (la seule requête POST à notre disposition).

root@kitploit:~
<form id="contactForm" action="/" method="post">

L'action est « / », ce qui signifie que notre URL cible sera simplement : http://10.10.10.10/

Télécharger l’outil