Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965_Spring_Core_RCE — CVE-2022-22965\Spring-Core-RCE : une exploitation RCE en un clic comparable à l'exploit de la vulnérabilité Apache Log4j2 de niveau bombe nucléaire. | Kitploit
Outils/GitHubGitHub/wjl110/cve-2022-22965_spring_core_rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubwjl110/cve-2022-22965_spring_core_rce

CVE-2022-22965_Spring_Core_RCE

CVE-2022-22965\Spring-Core-RCE : une exploitation RCE en un clic comparable à l'exploit de la vulnérabilité Apache Log4j2 de niveau bombe nucléaire.

Voir le dépôt
1672il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring-Core-RCE Vulnérabilité d'exécution de commandes à distance dans Spring Framework (CVE-2022-22965)

Spring-Core-RCE est comparable à l'exploit RCE en un clic de la vulnérabilité de niveau « bombe nucléaire » Apache Log4j2.

Aperçu

Récemment, une issue GitHub officielle de Spring a mentionné une vulnérabilité d'exécution de commandes à distance dans Spring Core. Cette vulnérabilité est largement présente dans le framework Spring et les frameworks dérivés. image

Description de la vulnérabilité

Spring Core est un toolkit de la gamme de produits Spring chargé de découvrir, créer et gérer les relations entre les beans. C'est un toolkit de base contenant les fondamentaux du framework Spring, et tous les autres composants Spring utilisent ce package.


Un attaquant non authentifié peut utiliser cette vulnérabilité pour exécuter du code arbitraire à distance. Cette vulnérabilité est largement présente dans le framework Spring et les frameworks dérivés. Les versions JDK 9.0 et supérieures sont affectées. Les produits utilisant d'anciennes versions de JDK ne sont pas affectés. Il est recommandé aux entreprises concernées par cette vulnérabilité de bloquer au niveau du pare-feu les requêtes contenant des chaînes spéciales afin d'éviter toute attaque exploitant cette vulnérabilité.

Reproduction de la vulnérabilité

image

Exploitation du PoC en un clic

Mise en place de l'environnement vulnérable

0x01、Utilisez Docker pour télécharger l'image : docker pull vulfocus/spring-core-rce-2022-03-29

image

0x02、Lancez le conteneur de la machine cible

docker run -d -p 8080:8080 vulfocus/spring-core-rce-2022-03-29:latest image

0x03、Accédez à http://127.0.0.1:8080/ ; l'apparition de ok indique que le service fonctionne normalement

image

0x04、Utilisez l'exploit pour attaquer

image

0x05、Obtenez les privilèges maximaux :

Accédez à http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami image

Portée de l'impact

Le framework Spring et les frameworks dérivés sont affectés. (La version de JDK doit être 9.0 ou supérieure.)

Selon les dernières données du système FOFA (données sur un an), il y a au total 7,023,506 services associés ouverts au public à l'échelle mondiale (via les requêtes FOFA mentionnées ci-dessus). La Chine en compte le plus avec 2,987,121, suivie des États-Unis avec 1,215,955, du Brésil avec 381,319, de la Corée du Sud avec 219,201 et de l'Allemagne avec 213,097.

La répartition mondiale est la suivante (il s'agit uniquement de la répartition, et non de l'impact de la vulnérabilité).

Recommandations de correctif

Mettez à niveau la version du framework Spring.

root@kitploit:~
Spring Framework == 5.3.18 

Spring Framework == 5.2.20

Mesures de défense temporaires :

1、 Défense WAF.

Vous pouvez ajouter les règles suivantes au WAF pour filtrer les chaînes d'entrée spéciales :

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

2、 Protection via une stratégie de liste noire.

Vous pouvez rechercher l'annotation @InitBinder dans le code du produit affecté, vérifier si la méthode dataBinder.serDisallowerFields est présente dans le corps de la méthode, et si c'est le cas, ajouter les règles de filtrage suivantes à la liste noire :

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

Références

[1] https://github.com/spring-projects/spring-framework/issues/27483

[2] https://github.com/google/tsunami-security-scanner-plugins/issues/234

Télécharger l’outil