Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965-Spring4Shell-Security-Operations-Analysis — Une simulation complète de réponse à incident pour centre d'opérations de sécurité (SOC), illustrant la détection des menaces, le triage, l'analyse et l'atténuation de la vulnérabilité Spring4Shell (CVE-2022-22965). | Kitploit
Outils/GitHubGitHub/shakur1314/cve-2022-22965-spring4shell-security-operations-analysis
Analyse des VulnérabilitésSécurité WebTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de Journaux
GitHubshakur1314/cve-2022-22965-spring4shell-security-operations-analysis

CVE-2022-22965-Spring4Shell-Security-Operations-Analysis

Une simulation complète de réponse à incident pour centre d'opérations de sécurité (SOC), illustrant la détection des menaces, le triage, l'analyse et l'atténuation de la vulnérabilité Spring4Shell (CVE-2022-22965).

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22965 — Spring4Shell : analyse des opérations de sécurité

Firewall Dashboard

Une simulation pratique de Centre d'opérations de sécurité (SOC) dans laquelle j'ai joué le rôle d'un analyste en sécurité de l'information répondant à une tentative d'exploitation active de Spring4Shell. Ce dépôt documente l'intégralité du cycle de vie de la réponse à incident — de la détection initiale à l'analyse et à l'atténuation.

Avertissement : Ce projet a été réalisé dans le cadre d'une simulation de poste en cybersécurité sur Forage à des fins pédagogiques. Toute l'analyse a été menée dans un environnement contrôlé et simulé.


À propos de CVE-2022-22965 (Spring4Shell)

Spring4Shell est une vulnérabilité critique d'exécution de code à distance dans le framework Spring. Elle permet aux attaquants d'exploiter le mécanisme de liaison de paramètres pour obtenir un accès non autorisé aux propriétés des classes Java, ce qui peut conduire à une exécution de code à distance complète.

  • Sévérité : Critique (CVSS 9.8)
  • Versions concernées : Spring Framework 5.3.0–5.3.17, 5.2.0–5.2.19, et versions antérieures
  • Vecteur d'attaque : Requêtes HTTP POST malveillantes exploitant la liaison de paramètres

Tâche 1 — Triage et notification des incidents

Objectif : Analyser les journaux du pare-feu pour identifier l'infrastructure compromise, évaluer la sévérité de la menace et notifier l'équipe appropriée.

Analyse des journaux du pare-feu

L'examen des journaux du pare-feu a révélé un schéma de requêtes HTTP/1.1 POST suspectes ciblant /tomcatwar.jsp, contenant toutes des chaînes de paramètres class.module.classLoader — l'indicateur de signature de l'exploitation de Spring4Shell.

Firewall Logs

Constatations

ChampDétail
Infrastructure concernéeServices critiques NBN
Niveau de prioritéP1 — Critique
Vecteur d'attaqueCVE-2022-22965 (Spring4Shell)
État actuelService indisponible ; fonctionnalités dégradées
Horodatage de détection2022-03-20T03:21:00Z

Notification d'incident

Après avoir confirmé la menace, j'ai rédigé et envoyé une notification d'incident à l'équipe NBN avec un résumé précis de la situation, des systèmes concernés et des actions immédiates requises.

Incident Response Email to NBN Team


Tâche 2 — Analyse de la menace et atténuation

Objectif : Mener une analyse plus approfondie des schémas d'attaque, comprendre les mécanismes d'exploitation et élaborer des règles de pare-feu pour contenir la menace.

Caractéristiques de l'attaque

À partir de l'analyse de la structure des requêtes POST dans les journaux du pare-feu :

  • Méthode de requête : HTTP/1.1 POST
  • Chemin cible : /tomcatwar.jsp
  • Paramètre malveillant : class.module.classLoader.resources.context.parent.pipeline.first.pattern
  • Technique : Manipulation de la liaison de paramètres pour accéder au ClassLoader Java, écrire un webshell JSP dans le répertoire webapps de Tomcat et établir une exécution de code à distance persistante

Règles de pare-feu proposées

Une approche multicouche a été utilisée pour bloquer l'attaque à chaque étape :

RègleActionJustification
Bloquer les requêtes vers les points de terminaison *.jspDROPEmpêche l'accès au webshell
Bloquer les requêtes POST contenant class.module.classLoader.resources.context.parent.pipeline.firstDROPBloque directement le mécanisme d'exploitation
Bloquer les opérations d'écriture vers webapps/ROOT/tomcatwar*.jspDENYEmpêche la persistance du webshell

Demande de règles de pare-feu

Après avoir défini la stratégie d'atténuation, j'ai communiqué les règles de pare-feu requises à l'équipe Réseau avec le contexte technique complet de l'attaque en cours.

NBN Team Email to Network Department


Indicateurs clés de compromission

  • Chaînes de paramètres class.module.classLoader présentes dans les données HTTP POST
  • Requêtes POST ciblant /tomcatwar.jsp
  • Tentatives d'écriture de fichiers dans le répertoire webapps de Tomcat
  • Manipulation des propriétés pipeline.first.pattern

Compétences démontrées

  • Analyse des journaux de pare-feu et reconnaissance des schémas de trafic
  • Recherche sur les CVE et analyse de preuves de concept
  • Triage des incidents et évaluation des priorités
  • Communication avec les parties prenantes (techniques et non techniques)
  • Conception de règles de pare-feu et stratégie de défense en profondeur

Détails de la simulation

  • Auteur : Shakur OuroGouni
  • Rôle : Analyste en sécurité de l'information
  • Plateforme : Forage
  • Date d'achèvement : 14 janvier 2026
Télécharger l’outil