Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring4Shell-POC — CVE-2022-22965(Spring4Shell)の脆弱性を隔離環境で悪用するProof of Concept(実証コード)であり、リモートコード実行(RCE)が実証されています。 | Kitploit
ツール/GitHubGitHub/princeh4k/spring4shell-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発ラボと実践
GitHubprinceh4k/spring4shell-poc

Spring4Shell-POC

CVE-2022-22965(Spring4Shell)の脆弱性を隔離環境で悪用するProof of Concept(実証コード)であり、リモートコード実行(RCE)が実証されています。

リポジトリを見る
31ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring4Shell (CVE-2022-22965) - リモートコード実行 PoC

CVE Spring Framework Apache Tomcat Java Docker

Apache Tomcat 上にデプロイされた脆弱な Spring Framework アプリケーションに対する リモートコード実行(RCE) をもたらす Spring4Shell(CVE-2022-22965) の悪用を実演する、完全にコンテナ化された Proof of Concept(PoC) です。

このプロジェクトは、安全かつ再現可能なラボ環境において セキュリティ研究、ペネトレーションテスト演習、脆弱性分析、防御学習 を促進するために、完全な脆弱環境を再現します。

免責事項

このリポジトリは、教育、研究、および正規のセキュリティテストを目的としたものだけに限定して提供されます。この脆弱環境は意図的に安全ではなく、隔離されたラボ環境でのみ実行する必要があります。作者は、このプロジェクトの使用に起因する誤用またはいかなる損害についても責任を負いません。


概要

Spring4Shell(CVE-2022-22965)は、特定の実行時条件下で Apache Tomcat 上にデプロイされた特定バージョンの Spring Framework に影響を与える、重大なリモートコード実行脆弱性です。

このリポジトリは、研究者や学生が以下を理解できる、完全に再現可能なラボ環境を提供します。

  • 脆弱性の仕組み
  • 悪用のワークフロー
  • 悪用を成功させるために必要な条件
  • 実践的な緩和策
  • アプリケーションは Docker コンテナ内に完全に隔離されているため、ホスト OS に影響を与えることなく実験できます。


    対象環境

    コンポーネントバージョン説明
    Spring Boot2.6.2脆弱なアプリケーション
    Spring Framework5.3.14脆弱なバージョン
    Apache Tomcat9.0.60サーブレットコンテナ
    JavaJDK 11必要なランタイム
    オペレーティングシステムUbuntu 24.04Docker コンテナ

    リポジトリ構成

    root@kitploit:~
    .
    ├── Dockerfile
    ├── pom.xml
    ├── src/
    │   ├── main/
    │   └── test/
    ├── README.md
    └── exploit/
    

    はじめに

    リポジトリのクローン

    root@kitploit:~
    git clone https://github.com/<username>/<repository>.git
    cd <repository>
    

    Docker イメージのビルド

    root@kitploit:~
    docker build -t spring4shell:2.6.2 .
    

    脆弱なアプリケーションの実行

    root@kitploit:~
    docker run -p 8080:8080 spring4shell:2.6.2
    

    アプリケーションは次の場所で利用できます:

    root@kitploit:~
    http://localhost:8080
    

    悪用ワークフロー

    このリポジトリは攻撃チェーン全体を実演します:

    1. 脆弱なアプリケーションをデプロイします。
    2. エクスプロイトの前提条件を検証します。
    3. 悪意のあるペイロードを配信します。
    4. Tomcat のログ設定を変更します。
    5. 悪意のある JSP Web シェルを作成します。
    6. デプロイしたシェルを通じて任意のコマンドを実行します。

    学習目標

    このプロジェクトは、以下の重要な攻撃的セキュリティの概念を扱います:

    • Spring MVC データバインディング
    • Java リフレクション
    • Apache Tomcat 内部構造
    • リモートコード実行(RCE)
    • Web アプリケーションセキュリティ
    • 脆弱性の再現
    • 安全なラボ環境の構築
    • 防御的分析

    緩和策

    CVE-2022-22965 を緩和するには:

    • パッチ適用済みの Spring Framework バージョンにアップグレードします。
    • 該当する場合は Apache Tomcat をアップグレードします。
    • 公式の Spring Security 勧告を適用します。
    • 不要なデータバインディングを制限します。
    • アプリケーションの依存関係を継続的にパッチします。
    • 意図的に脆弱な環境を公開ネットワークに公開しないでください。

    参照

    • CVE-2022-22965
    • Spring Security 勧告
    • VMware セキュリティ勧告
    • Apache Tomcat ドキュメント
    • NIST 国家脆弱性データベース(NVD)

    ⭐ このプロジェクトが学習やセキュリティ研究に役立つと感じたら、スターを付けていただけると幸いです ⭐

    ツールをダウンロード