Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965_Spring4Shell — Un'applicazione Spring MVC o Spring WebFlux in esecuzione su JDK 9+ può essere vulnerabile all'esecuzione remota di codice (RCE) tramite il data binding. L'exploit specifico richiede che l'applicazione venga eseguita su Tomcat come distribuzione WAR. Se l'applicazione è distribuita come file jar eseguibile Spring Boot, cioè l'impostazione predefinita, non è vulnerabile all'exploit. Tuttavia, la natura della vulnerabilità è più generale e potrebbero esserci altri modi per sfruttarla. | Kitploit
Strumenti/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
234 anni faNon ancora revisionato

Un'applicazione Spring MVC o Spring WebFlux in esecuzione su JDK 9+ può essere vulnerabile all'esecuzione remota di codice (RCE) tramite il data binding. L'exploit specifico richiede che l'applicazione venga eseguita su Tomcat come distribuzione WAR. Se l'applicazione è distribuita come file jar eseguibile Spring Boot, cioè l'impostazione predefinita, non è vulnerabile all'exploit. Tuttavia, la natura della vulnerabilità è più generale e potrebbero esserci altri modi per sfruttarla.

Condividi

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell) è una vulnerabilità nel Spring Framework che utilizza la funzionalità di data binding per associare i dati memorizzati in una richiesta HTTP a determinati oggetti usati da un'applicazione. Il bug esiste nel metodo getCachedIntrospectionResults, che può essere utilizzato per ottenere accesso non autorizzato a tali oggetti passando i loro nomi di classe tramite una richiesta HTTP. Ciò crea rischi di fuga di dati e di esecuzione remota di codice quando vengono utilizzate classi di oggetti speciali. Questa vulnerabilità è simile alla CVE-2010-1622, chiusa da tempo, dove furono aggiunti controlli sul nome della classe come fix, affinché il nome non corrispondesse a classLoader o protectionDomain.

Impatto del punteggio

Secondo il sistema CVSSv3, ottiene un punteggio di gravità CRITICA.

Rilevamento

Di seguito sono riportate le opportunità di rilevamento per CVE-2022-22965 che possono essere utilizzate per identificare la vulnerabilità.

  • Florian Roth ha creato la seguente regola Yara che rileverà possibili webshell implementate e tentativi di exploit proof-of-concept
  • Hilko Bengen ha creato uno scanner locale della vulnerabilità CVE-2022-22965 scritto in Go (compatibile multipiattaforma) che cerca gli artefatti Spring ottenuti tramite il repository Maven Central
  • Lo strumento OWASP Dependency Check può anche essere utilizzato per produrre un report aggregato di progetti e sottoprogetti eseguendo il seguente comando (proprietà aggiuntive per OWASP Dependency Check):

Condizioni

Le condizioni attuali per la vulnerabilità (come indicato nell'annuncio della vulnerabilità da parte di Spring) possono essere riassunte come segue:

  • JDK 9+
  • Una versione vulnerabile del Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat come server per l'applicazione Spring, impacchettato come WAR
  • Una dipendenza dai componenti spring-webmvc e/o spring-webflux del Spring Framework

Exploit

root@kitploit:~
python3 exploit.py http://10.10.10.10/

Nota: la barra finale è molto importante qui!

Cerca l'"action" del modulo di contatto (l'unica richiesta POST disponibile per noi).

root@kitploit:~
<form id="contactForm" action="/" method="post">

L'action è "/", il che significa che il nostro URL target sarà semplicemente: http://10.10.10.10/

Scarica lo strumento