Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring4Shell-POC — Preuve de concept pour l'exploitation de la vulnérabilité CVE-2022-22965 (Spring4Shell) dans un environnement isolé, avec démonstration d'exécution de code à distance (RCE). | Kitploit
Outils/GitHubGitHub/princeh4k/spring4shell-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesLabs et Pratique
GitHubprinceh4k/spring4shell-poc

Spring4Shell-POC

Preuve de concept pour l'exploitation de la vulnérabilité CVE-2022-22965 (Spring4Shell) dans un environnement isolé, avec démonstration d'exécution de code à distance (RCE).

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring4Shell (CVE-2022-22965) - Preuve de concept d'exécution de code à distance

CVE Spring Framework Apache Tomcat Java Docker

Une preuve de concept (PoC) entièrement conteneurisée démontrant l'exploitation de Spring4Shell (CVE-2022-22965), aboutissant à une exécution de code à distance (RCE) contre une application Spring Framework vulnérable déployée sur Apache Tomcat.

Le projet recrée l'environnement vulnérable complet afin de faciliter la recherche en sécurité, la pratique des tests d'intrusion, l'analyse de vulnérabilités et l'apprentissage défensif dans un laboratoire sûr et reproductible.

Avertissement

Ce dépôt est fourni strictement à des fins éducatives, de recherche et de tests de sécurité autorisés. L'environnement vulnérable est intentionnellement non sécurisé et ne doit être exécuté que dans des conditions de laboratoire isolées. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce projet.


Vue d'ensemble

Spring4Shell (CVE-2022-22965) est une vulnérabilité critique d'exécution de code à distance affectant des versions spécifiques du Spring Framework lorsqu'il est déployé sur Apache Tomcat dans certaines conditions d'exécution.

Ce dépôt fournit un environnement de laboratoire entièrement reproductible qui permet aux chercheurs et aux étudiants de comprendre :

  • comment la vulnérabilité fonctionne ;
  • le déroulement de l'exploitation ;
  • les conditions requises pour une exploitation réussie ;
  • les stratégies pratiques d'atténuation.

L'application est complètement isolée dans un conteneur Docker, ce qui permet d'expérimenter sans affecter le système d'exploitation hôte.


Environnement cible

ComposantVersionDescription
Spring Boot2.6.2Application vulnérable
Spring Framework5.3.14Version vulnérable
Apache Tomcat9.0.60Conteneur de servlets
JavaJDK 11Runtime requis
Système d'exploitationUbuntu 24.04Conteneur Docker

Structure du dépôt

root@kitploit:~
.
├── Dockerfile
├── pom.xml
├── src/
│   ├── main/
│   └── test/
├── README.md
└── exploit/

Pour commencer

Cloner le dépôt

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

Construire l'image Docker

root@kitploit:~
docker build -t spring4shell:2.6.2 .

Exécuter l'application vulnérable

root@kitploit:~
docker run -p 8080:8080 spring4shell:2.6.2

L'application sera disponible à l'adresse :

root@kitploit:~
http://localhost:8080

Déroulement de l'exploitation

Le dépôt démontre la chaîne d'attaque complète :

  1. Déployer l'application vulnérable.
  2. Vérifier les prérequis d'exploitation.
  3. Délivrer la charge utile malveillante.
  4. Modifier la configuration de journalisation de Tomcat.
  5. Écrire le web shell JSP malveillant.
  6. Exécuter des commandes arbitraires via le shell déployé.

Objectifs pédagogiques

Ce projet couvre plusieurs concepts importants de la sécurité offensive :

  • Spring MVC Data Binding
  • Réflexion Java
  • Fonctionnement interne d'Apache Tomcat
  • Exécution de code à distance (RCE)
  • Sécurité des applications web
  • Reproduction de vulnérabilités
  • Déploiement sécurisé en laboratoire
  • Analyse défensive

Atténuation

Pour atténuer CVE-2022-22965 :

  • Mettre à niveau vers une version corrigée du Spring Framework.
  • Mettre à niveau Apache Tomcat le cas échéant.
  • Appliquer les avis de sécurité officiels de Spring.
  • Restreindre la liaison de données inutile.
  • Corriger en continu les dépendances des applications.
  • N'exposez jamais des environnements intentionnellement vulnérables à des réseaux publics.

Références

  • CVE-2022-22965
  • Avis de sécurité Spring
  • Avis de sécurité VMware
  • Documentation Apache Tomcat
  • Base nationale de données sur les vulnérabilités du NIST (NVD)

⭐ Si vous trouvez ce projet utile pour l'apprentissage ou la recherche en sécurité, pensez à lui attribuer une étoile ⭐

Télécharger l’outil