Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965-Spring4Shell-Security-Operations-Analysis — 包括的なセキュリティ運用センター(SOC)インシデント対応シミュレーションであり、Spring4Shell脆弱性(CVE-2022-22965)の脅威検知、トリアージ、分析、緩和を実演するものです。 | Kitploit
ツール/GitHubGitHub/shakur1314/cve-2022-22965-spring4shell-security-operations-analysis
脆弱性分析ウェブセキュリティペネトレーションテスト学習と教育インシデントレスポンスログ分析
GitHubshakur1314/cve-2022-22965-spring4shell-security-operations-analysis

CVE-2022-22965-Spring4Shell-Security-Operations-Analysis

包括的なセキュリティ運用センター(SOC)インシデント対応シミュレーションであり、Spring4Shell脆弱性(CVE-2022-22965)の脅威検知、トリアージ、分析、緩和を実演するものです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

CVE-2022-22965 — Spring4Shell セキュリティ運用分析

Firewall Dashboard

ハンズオン形式のセキュリティ運用センター(SOC)シミュレーションです。情報セキュリティアナリストの役割を担い、活発なSpring4Shell悪用試行に対応しました。このリポジトリは、初期検知から分析、緩和に至るまでの完全なインシデント対応ライフサイクルを文書化しています。

免責事項: 本プロジェクトは教育目的でForageのサイバーセキュリティ職務シミュレーションの一環として完了しました。すべての分析は管理されたシミュレーション環境で実施されました。


CVE-2022-22965(Spring4Shell)について

Spring4Shellは、Spring Frameworkにおける重大なリモートコード実行の脆弱性です。攻撃者はパラメータバインディングメカニズムを悪用してJavaクラスのプロパティに不正アクセスし、完全なリモートコード実行を可能にします。

  • 深刻度: 重大(CVSS 9.8)
  • 影響を受けるバージョン: Spring Framework 5.3.0–5.3.17、5.2.0–5.2.19、およびそれ以前
  • 攻撃ベクトル: パラメータバインディングを悪用する悪意のあるHTTP POSTリクエスト

タスク1 — インシデントトリアージと通知

目的: ファイアウォールログを分析して侵害されたインフラを特定し、脅威の深刻度を評価し、適切なチームに通知する。

ファイアウォールログ分析

ファイアウォールログを確認したところ、/tomcatwar.jspを標的とした不審なHTTP/1.1 POSTリクエストのパターンが明らかになりました。これらはすべて、Spring4Shell悪用の特徴であるclass.module.classLoaderパラメータチェーンを含んでいました。

Firewall Logs

調査結果

フィールド詳細
影響を受けたインフラNBN重要サービス
優先度P1 — 重大
攻撃ベクトルCVE-2022-22965 (Spring4Shell)
現在の状況サービス停止、機能障害

インシデント通知

脅威を確認した後、NBNチームにインシデント通知を作成し送信しました。状況、影響を受けたシステム、必要な即時対応の正確な要約を含めています。

Incident Response Email to NBN Team


タスク2 — 脅威分析と緩和

目的: 攻撃パターンのより深い分析を実施し、悪用の仕組みを理解し、脅威を封じ込めるためのファイアウォールルールを作成する。

攻撃の特徴

ファイアウォールログのPOSTリクエスト構造の分析から:

  • リクエストメソッド: HTTP/1.1 POST
  • ターゲットパス: /tomcatwar.jsp
  • 悪意のあるパラメータ: class.module.classLoader.resources.context.parent.pipeline.first.pattern
  • 手法: Java ClassLoaderにアクセスするためのパラメータバインディング操作、TomcatのwebappsディレクトリへのJSP webshellの書き込み、永続的なリモートコード実行の確立

提案されたファイアウォールルール

攻撃の各段階をブロックするために多層的なアプローチを使用しました。

ファイアウォールルールリクエスト

緩和戦略を定義した後、発生中の攻撃に関する完全な技術的文脈とともに、必要なファイアウォールルールをネットワークチームに伝えました。

NBN Team Email to Network Department


侵害の主な指標

  • HTTP POSTデータにclass.module.classLoaderパラメータチェーンが存在
  • /tomcatwar.jspを標的としたPOSTリクエスト
  • Tomcatのwebappsディレクトリへのファイル書き込み試行
  • pipeline.first.patternプロパティの操作

実証されたスキル

  • ファイアウォールログ分析とトラフィックパターン認識
  • CVE調査と概念実証分析
  • インシデントトリアージと優先度評価
  • ステークホルダーとのコミュニケーション(技術者・非技術者)
  • ファイアウォールルール設計と多層防御戦略

シミュレーション詳細

  • 作成者: Shakur OuroGouni
  • 役割: 情報セキュリティアナリスト
  • プラットフォーム: Forage
  • 完了日: 2026年1月14日
ツールをダウンロード
検知タイムスタンプ2022-03-20T03:21:00Z
ルール
アクション
根拠
*.jspエンドポイントへのリクエストをブロックDROPwebshellアクセスを防止
class.module.classLoader.resources.context.parent.pipeline.firstを含むPOSTリクエストをブロックDROP悪用メカニズムを直接ブロック
webapps/ROOT/tomcatwar*.jspへの書き込み操作をブロックDENYwebshellの永続化を停止