Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965 — JDK 9+ 上の Data Binding を介した Spring Framework の RCE 脆弱性 (CVE-2022-22965、別名「Spring4Shell」) | Kitploit
ツール/GitHubGitHub/guayoyocyber/cve-2022-22965
脆弱性分析エクスプロイトウェブセキュリティ学習と教育ラボと実践
GitHubguayoyocyber/cve-2022-22965

CVE-2022-22965

JDK 9+ 上の Data Binding を介した Spring Framework の RCE 脆弱性 (CVE-2022-22965、別名「Spring4Shell」)

リポジトリを見る
6364年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22965 aka "Spring4Shell"

JDK 9+ 上の Data Binding を介した Spring Framework の RCE 脆弱性

この脆弱性に関する現時点での公知情報を可能な限り集約し、そのような場合に取るべき対策を把握することを目的としています。

私のアプリケーションは脆弱ですか?

満たすべき条件(AND)は以下の通りです:

  • JDK 9 +
  • Apache Tomcat を Servlet コンテナとして使用
  • WAR としてパッケージ化されたアプリケーション
  • spring-webmvc または spring-webflux の依存関係

私のアプリケーションが Spring Boot の実行可能 jar として構築されている場合、脆弱ですか?

現時点ではこのエクスプロイトに対して脆弱ではありません。ただし、この脆弱性はより一般的な性質を持つため、他の悪用方法が存在する可能性があることに注意してください。

影響を受ける製品

Spring Framework

  • 5.3.0 から 5.3.17
  • 5.2.0 から 5.2.19

以前のバージョンやサポートが終了したバージョンも影響を受けます。

緩和策

Spring Framework

  • 5.3.18+
  • 5.2.20+

その他の緩和代替手段

脆弱性のパッチ適用が不可能な場合、Spring はいくつかの回避策を公開しました。

Apache Tomcat は適切な保護を提供する 3 つの新しいバージョン 10.0.20、9.0.62、8.5.78 をリリースしており、Spring Framework の更新に対する追加の保護レイヤーとして検討することが推奨されます。

追加のアップデート

Spring Framework 5.3.18 に依存する Spring Boot 2.6.6 および 2.5.12 のバージョンがリリースされました。

検出

Spring4Shell に対して脆弱なインスタンスを検出するために、ツール https://github.com/hillu/local-spring-vuln-scanner (ミラー) を使用できます。 実行例は次のとおりです:

./local-spring-vuln-scanner --verbose --log </path/to/file.log> </path/to/app1> </path/to/appN>

このリポジトリの "detection" ディレクトリにある Wazuh 用の検出ルールを作成しました。これは攻撃指標(IOA)に基づいて攻撃の試行を検出することができます。

その他の CVE および誤解

  • SerializationUtils.deserialize(...) メソッドの使用を非推奨とするコミットに関する憶測がありました。このクラスは外部入力にさらされておらず、非推奨はこの脆弱性とは関係ありません。

  • この脆弱性の報告の直前に公開された Spring Cloud Function の CVE CVE-2022-22963 との混同がありました。これも関連はありません。

ラボ

TryHackMe は Spring4Shell のインタラクティブなエクスプロイトラボを作成しました

  • https://tryhackme.com/room/spring4shell

参考資料

  • https://tanzu.vmware.com/security/cve-2022-22965
  • https://app.howlermonkey.io/vulnerabilities/CVE-2022-22965
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
  • https://spring.io/blog/2022/04/01/spring-framework-rce-mitigation-alternative
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
  • https://www.cyberkendra.com/2022/03/spring4shell-details-and-exploit-code.html
  • https://www.praetorian.com/blog/spring-core-jdk9-rce/
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
ツールをダウンロード