
Preuve de concept pour l'exploitation de la vulnérabilité CVE-2022-22965 (Spring4Shell) dans un environnement isolé, avec démonstration d'exécution de code à distance (RCE).
Une preuve de concept (PoC) entièrement conteneurisée démontrant l'exploitation de Spring4Shell (CVE-2022-22965), aboutissant à une exécution de code à distance (RCE) contre une application Spring Framework vulnérable déployée sur Apache Tomcat.
Le projet recrée l'environnement vulnérable complet afin de faciliter la recherche en sécurité, la pratique des tests d'intrusion, l'analyse de vulnérabilités et l'apprentissage défensif dans un laboratoire sûr et reproductible.
Avertissement
Ce dépôt est fourni strictement à des fins éducatives, de recherche et de tests de sécurité autorisés. L'environnement vulnérable est intentionnellement non sécurisé et ne doit être exécuté que dans des conditions de laboratoire isolées. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce projet.
Spring4Shell (CVE-2022-22965) est une vulnérabilité critique d'exécution de code à distance affectant des versions spécifiques du Spring Framework lorsqu'il est déployé sur Apache Tomcat dans certaines conditions d'exécution.
Ce dépôt fournit un environnement de laboratoire entièrement reproductible qui permet aux chercheurs et aux étudiants de comprendre :
L'application est complètement isolée dans un conteneur Docker, ce qui permet d'expérimenter sans affecter le système d'exploitation hôte.
| Composant | Version | Description |
|---|---|---|
| Spring Boot | 2.6.2 | Application vulnérable |
| Spring Framework | 5.3.14 | Version vulnérable |
| Apache Tomcat | 9.0.60 | Conteneur de servlets |
| Java | JDK 11 | Runtime requis |
| Système d'exploitation | Ubuntu 24.04 | Conteneur Docker |
.
├── Dockerfile
├── pom.xml
├── src/
│ ├── main/
│ └── test/
├── README.md
└── exploit/
git clone https://github.com/<username>/<repository>.git
cd <repository>
docker build -t spring4shell:2.6.2 .
docker run -p 8080:8080 spring4shell:2.6.2
L'application sera disponible à l'adresse :
http://localhost:8080
Le dépôt démontre la chaîne d'attaque complète :
Ce projet couvre plusieurs concepts importants de la sécurité offensive :
Pour atténuer CVE-2022-22965 :
⭐ Si vous trouvez ce projet utile pour l'apprentissage ou la recherche en sécurité, pensez à lui attribuer une étoile ⭐