Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965-Spring4Shell-Security-Operations-Analysis — Una simulazione completa di risposta agli incidenti per un Security Operations Centre (SOC) che dimostra il rilevamento, il triage, l'analisi e la mitigazione delle minacce legate alla vulnerabilità Spring4Shell (CVE-2022-22965). | Kitploit
Strumenti/GitHubGitHub/shakur1314/cve-2022-22965-spring4shell-security-operations-analysis
Analisi delle VulnerabilitàSicurezza WebPenetration TestingApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHubshakur1314/cve-2022-22965-spring4shell-security-operations-analysis

CVE-2022-22965-Spring4Shell-Security-Operations-Analysis

Una simulazione completa di risposta agli incidenti per un Security Operations Centre (SOC) che dimostra il rilevamento, il triage, l'analisi e la mitigazione delle minacce legate alla vulnerabilità Spring4Shell (CVE-2022-22965).

Vedi Repository
126 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22965 — Analisi delle operazioni di sicurezza Spring4Shell

Dashboard del firewall

Una simulazione pratica di Security Operations Centre (SOC) in cui ho ricoperto il ruolo di analista della sicurezza informatica rispondendo a un tentativo attivo di sfruttamento di Spring4Shell. Questo repository documenta l'intero ciclo di vita della risposta all'incidente — dalla rilevazione iniziale fino all'analisi e alla mitigazione.

Disclaimer: Questo progetto è stato completato come parte di una simulazione lavorativa nel campo della cybersecurity su Forage per scopi educativi. Tutte le analisi sono state condotte in un ambiente controllato e simulato.


Informazioni su CVE-2022-22965 (Spring4Shell)

Spring4Shell è una vulnerabilità critica di esecuzione remota di codice nel framework Spring. Consente agli attaccanti di sfruttare il meccanismo di binding dei parametri per ottenere accesso non autorizzato alle proprietà delle classi Java, il che può portare alla piena esecuzione remota di codice.

  • Gravità: Critica (CVSS 9.8)
  • Versioni interessate: Spring Framework 5.3.0–5.3.17, 5.2.0–5.2.19 e versioni precedenti
  • Vettore d'attacco: Richieste HTTP POST malevole che sfruttano il binding dei parametri

Attività 1 — Triage e notifica dell'incidente

Obiettivo: analizzare i log del firewall per identificare le infrastrutture compromesse, valutare la gravità della minaccia e notificare il team appropriato.

Analisi dei log del firewall

L'esame dei log del firewall ha rivelato uno schema di richieste HTTP/1.1 POST sospette verso /tomcatwar.jsp, tutte contenenti catene di parametri class.module.classLoader — l'indicatore distintivo dello sfruttamento di Spring4Shell.

Log del firewall

Risultati

CampoDettaglio
Infrastruttura interessataServizi critici NBN
Livello di prioritàP1 — Critica
Vettore d'attaccoCVE-2022-22965 (Spring4Shell)
Stato attualeServizio fuori uso; funzionalità compromesse
Timestamp di rilevazione2022-03-20T03:21:00Z

Notifica dell'incidente

Dopo aver confermato la minaccia, ho redatto e inviato una notifica di incidente al team NBN con un riepilogo preciso della situazione, dei sistemi interessati e delle azioni immediate richieste.

Email di risposta all'incidente al team NBN


Attività 2 — Analisi della minaccia e mitigazione

Obiettivo: condurre un'analisi più approfondita dei modelli d'attacco, comprendere i meccanismi di sfruttamento e sviluppare regole firewall per contenere la minaccia.

Caratteristiche dell'attacco

Dall'analisi della struttura delle richieste POST nei log del firewall:

  • Metodo di richiesta: HTTP/1.1 POST
  • Percorso target: /tomcatwar.jsp
  • Parametro malevolo: class.module.classLoader.resources.context.parent.pipeline.first.pattern
  • Tecnica: manipolazione del binding dei parametri per accedere al ClassLoader Java, scrivere una webshell JSP nella directory webapps di Tomcat e stabilire un'esecuzione remota di codice persistente

Regole firewall proposte

È stato utilizzato un approccio a più livelli per bloccare l'attacco in ogni fase:

RegolaAzioneMotivazione
Bloccare le richieste verso gli endpoint *.jspDROPImpedisce l'accesso alla webshell
Bloccare le richieste POST contenenti class.module.classLoader.resources.context.parent.pipeline.firstDROPBlocca direttamente il meccanismo di sfruttamento
Bloccare le operazioni di scrittura verso webapps/ROOT/tomcatwar*.jspDENYInterrompe la persistenza della webshell

Richiesta di regole firewall

Dopo aver definito la strategia di mitigazione, ho comunicato le regole firewall richieste al team di rete con il pieno contesto tecnico dell'attacco in corso.

Email del team NBN al dipartimento di rete


Indicatori chiave di compromissione

  • Catene di parametri class.module.classLoader presenti nei dati delle richieste HTTP POST
  • Richieste POST verso /tomcatwar.jsp
  • Tentativi di scrivere file nella directory webapps di Tomcat
  • Manipolazione delle proprietà pipeline.first.pattern

Competenze dimostrate

  • Analisi dei log del firewall e riconoscimento dei pattern di traffico
  • Ricerca CVE e analisi di proof of concept
  • Triage degli incidenti e valutazione delle priorità
  • Comunicazione con gli stakeholder (tecnici e non tecnici)
  • Progettazione di regole firewall e strategia di difesa in profondità

Dettagli della simulazione

  • Autore: Shakur OuroGouni
  • Ruolo: analista della sicurezza informatica
  • Piattaforma: Forage
  • Data di completamento: 14 gennaio 2026
Scarica lo strumento