
CVE-2022-22965(Spring4Shell)の脆弱性を隔離環境で悪用するProof of Concept(実証コード)であり、リモートコード実行(RCE)が実証されています。
Apache Tomcat 上にデプロイされた脆弱な Spring Framework アプリケーションに対する リモートコード実行(RCE) をもたらす Spring4Shell(CVE-2022-22965) の悪用を実演する、完全にコンテナ化された Proof of Concept(PoC) です。
このプロジェクトは、安全かつ再現可能なラボ環境において セキュリティ研究、ペネトレーションテスト演習、脆弱性分析、防御学習 を促進するために、完全な脆弱環境を再現します。
免責事項
このリポジトリは、教育、研究、および正規のセキュリティテストを目的としたものだけに限定して提供されます。この脆弱環境は意図的に安全ではなく、隔離されたラボ環境でのみ実行する必要があります。作者は、このプロジェクトの使用に起因する誤用またはいかなる損害についても責任を負いません。
Spring4Shell(CVE-2022-22965)は、特定の実行時条件下で Apache Tomcat 上にデプロイされた特定バージョンの Spring Framework に影響を与える、重大なリモートコード実行脆弱性です。
このリポジトリは、研究者や学生が以下を理解できる、完全に再現可能なラボ環境を提供します。
アプリケーションは Docker コンテナ内に完全に隔離されているため、ホスト OS に影響を与えることなく実験できます。
| コンポーネント | バージョン | 説明 |
|---|---|---|
| Spring Boot | 2.6.2 | 脆弱なアプリケーション |
| Spring Framework | 5.3.14 | 脆弱なバージョン |
| Apache Tomcat | 9.0.60 | サーブレットコンテナ |
| Java | JDK 11 | 必要なランタイム |
| オペレーティングシステム | Ubuntu 24.04 | Docker コンテナ |
.
├── Dockerfile
├── pom.xml
├── src/
│ ├── main/
│ └── test/
├── README.md
└── exploit/
git clone https://github.com/<username>/<repository>.git
cd <repository>
docker build -t spring4shell:2.6.2 .
docker run -p 8080:8080 spring4shell:2.6.2
アプリケーションは次の場所で利用できます:
http://localhost:8080
このリポジトリは攻撃チェーン全体を実演します:
このプロジェクトは、以下の重要な攻撃的セキュリティの概念を扱います:
CVE-2022-22965 を緩和するには:
⭐ このプロジェクトが学習やセキュリティ研究に役立つと感じたら、スターを付けていただけると幸いです ⭐