Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring4Shell-PoC-exploit — Spring4Shell脆弱性(CVE-2022-22965)用の実証可能な概念実証エクスプロイト | Kitploit
ツール/GitHubGitHub/gokul-ramesh/spring4shell-poc-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubgokul-ramesh/spring4shell-poc-exploit

Spring4Shell-PoC-exploit

Spring4Shell脆弱性(CVE-2022-22965)用の実証可能な概念実証エクスプロイト

リポジトリを見る
1323年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring4Shell - PoC

CVE - 2022 - 22965

影響を受けるバージョン :

  • Spring Framework バージョン 5.3.0 から 5.3.17、5.2.0 から 5.2.19、およびそれ以前のバージョン
  • Java JDK 9
  • Apache Tomcat バージョン 10..0.20未満、9.0.62未満、8.5.78未満
  • 従来のWARとしてパッケージ化され、spring-webmvcまたはspring-webflux依存関係を持ち、スタンドアロンのServletコンテナにのみデプロイされたアプリケーションが影響を受けます

説明

  • 問題はclassLoaderの操作によって悪用される可能性があります
  • リクエストパラメータからオブジェクトを設定するために使用される不適切なデータバインディング(Request Mappingアノテーション)がこの脆弱性を引き起こします
  • 攻撃者は任意のクラスをロードし、アプリケーションによって実行可能な任意のコードを注入できます
  • 同様の脆弱性(CVE-2010-1622)は以前に開示されており、class.classLoaderおよびclass.protectionDomainを制限するパッチが適用されていました
  • しかしJDK9では、class.module.classLoaderを使用してクラスオブジェクトの子プロパティにアクセスすることでその制限を回避する新しいメソッドclass.getMethod()が導入されました

影響

  • この脆弱性の悪用に成功すると、脆弱なマシン上で任意のコード実行が可能になります。

テストアプリケーション

  • gokul-ramesh/Spring4Shell-POC(lunasec-io/Spring4Shell-POCからフォーク)
  • リポジトリをクローンしてアプリケーションをビルド
root@kitploit:~
docker build . -t spring4shell-poc-app

または、Dockerイメージを[gokul2/spring4shell-poc]から取得

root@kitploit:~
docker pull gokul2/spring4shell-poc-app
  • アプリケーションを起動
root@kitploit:~
docker run -p 8080:8080 spring4shell-poc-app
  • アプリケーションはlocalhost:8080で利用可能になります。
  • exploit.pyファイルを実行
ツールをダウンロード