Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965_Spring_Core_RCE — CVE-2022-22965\Spring-Core-RCE paragonabile alla vulnerabilità Apache Log4j2 di livello bomba nucleare, sfruttamento RCE con un clic tramite exp. | Kitploit
Strumenti/GitHubGitHub/wjl110/cve-2022-22965_spring_core_rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubwjl110/cve-2022-22965_spring_core_rce

CVE-2022-22965_Spring_Core_RCE

CVE-2022-22965\Spring-Core-RCE paragonabile alla vulnerabilità Apache Log4j2 di livello bomba nucleare, sfruttamento RCE con un clic tramite exp.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1674 anni faNon ancora revisionato

Spring-Core-RCE Vulnerabilità di esecuzione remota di comandi nel framework Spring (CVE-2022-22965)

Spring-Core-RCE è uno sfruttamento RCE一键 paragonabile per gravità alla vulnerabilità nucleare Apache Log4j2

Panoramica

Recentemente, nella issue ufficiale di Spring su GitHub, è stata menzionata una vulnerabilità di esecuzione remota di comandi in Spring Core, ampiamente presente nel framework Spring e nei framework derivati. image

Descrizione della vulnerabilità

Spring Core è un toolkit della famiglia di prodotti Spring responsabile della scoperta, creazione e gestione delle relazioni tra bean. È un pacchetto di utilità di base che contiene il nucleo fondamentale del framework Spring e tutti gli altri componenti Spring devono utilizzarlo.


Un attaccante non autenticato può utilizzare questa vulnerabilità per eseguire codice arbitrario da remoto. La vulnerabilità è ampiamente presente nel framework Spring e nei framework derivati e colpisce JDK 9.0 e versioni successive. I prodotti che utilizzano versioni precedenti di JDK non sono interessati. Si consiglia alle aziende esposte a questa vulnerabilità di bloccare a livello di firewall le richieste contenenti stringhe speciali, al fine di evitare attacchi basati su questa vulnerabilità.

Riproduzione della vulnerabilità

image

Utilizzo一键 del PoC

Configurazione dell'ambiente vulnerabile

0x01、Utilizzare docker per scaricare l'immagine: docker pull vulfocus/spring-core-rce-2022-03-29

image

0x02、Avviare il container del target

docker run -d -p 8080:8080 vulfocus/spring-core-rce-2022-03-29:latest image

0x03、Visitare http://127.0.0.1:8080/ e se appare "ok" il servizio è normale

image

0x04、Utilizzare l'exploit per attaccare

image

0x05、Ottenere i privilegi massimi:

Visitare http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami image

Impatto

Il framework Spring e i framework derivati sono interessati (è richiesto JDK 9.0 o versioni successive).

Secondo gli ultimi dati del sistema FOFA (dati relativi a un anno), a livello globale (con la precedente query FOFA) ci sono 7.023.506 servizi esposti pubblicamente. La Cina è il paese con il maggior numero di servizi, con 2.987.121; gli Stati Uniti sono secondi con 1.215.955; il Brasile terzo con 381.319; la Corea del Sud quarta con 219.201; la Germania quinta con 213.097.

La distribuzione globale è la seguente (solo distribuzione, non indica l'impatto effettivo della vulnerabilità)

Suggerimenti per la correzione

Aggiornare la versione di Spring Framework

root@kitploit:~
Spring Framework == 5.3.18 

Spring Framework == 5.2.20

Piano di difesa temporaneo:

1、 Difesa WAF.

È possibile aggiungere al WAF le seguenti regole per filtrare le stringhe di input speciali:

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

2、Protezione tramite politica di blacklist.

È possibile cercare l'annotazione @InitBinder nel codice del prodotto interessato e verificare se nel corpo del metodo è presente il metodo dataBinder.setDisallowedFields. Se presente, aggiungere alla blacklist le seguenti regole di filtro:

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

Riferimenti

[1] https://github.com/spring-projects/spring-framework/issues/27483

[2] https://github.com/google/tsunami-security-scanner-plugins/issues/234

Scarica lo strumento