Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22965 — Spring4Shell(CVE-2022-22965)에 대한 상세한 분석을 제공하며, 취약한 Spring 애플리케이션의 근본 원인, 악용 조건, 영향, CVSS 및 완화 방법을 다룹니다. | Kitploit
도구/GitHubGitHub/0xblackash/cve-2022-22965
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHub0xblackash/cve-2022-22965

CVE-2022-22965

Spring4Shell(CVE-2022-22965)에 대한 상세한 분석을 제공하며, 취약한 Spring 애플리케이션의 근본 원인, 악용 조건, 영향, CVSS 및 완화 방법을 다룹니다.

저장소 보기
116개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2022-22965 — "Spring4Shell"

1_N9RLjiAn_OcNxyjJD_5ZJQ

CVE Severity CVSS Platform Framework

치명적인 원격 코드 실행 (RCE) 취약점

공개된 날짜: 2022년 3월 31일


📖 목차

  • 개요
  • 영향받는 구성 요소
  • 기술적 근본 원인
  • 익스플로잇 조건
  • 영향
  • 심각도 및 CVSS
  • 완화 및 패치
  • 타임라인
  • Log4Shell과의 비교
  • 요약

🔎 개요

Spring4Shell은 CVE-2022-22965의 별칭으로, Spring의 데이터 바인딩 메커니즘에서 발생하는 취약점으로 공격자가 **원격 코드 실행 (RCE)**을 달성할 수 있습니다.

주로 다음을 사용하는 애플리케이션에 영향을 미쳤습니다:

  • :contentReference[oaicite:1]{index=1}
  • WAR 파일로 패키징
  • **:contentReference[oaicite:2]{index=2}**에 배포
  • :contentReference[oaicite:3]{index=3} 9 이상에서 실행

  • 🧠 기술적 근본 원인

    Spring MVC는 HTTP 요청 매개변수를 Java 객체 필드에 자동으로 매핑합니다. 이를 데이터 바인딩이라고 합니다.

    특정 조건에서 공격자는 다음을 수행할 수 있습니다:

    1. 조작된 HTTP 매개변수를 통해 객체 속성 조작
    2. 내부 클래스 로더 속성에 접근
    3. Tomcat 구성 변경
    4. 악성 JSP 파일(웹 셸)을 디스크에 작성

    이로 인해 궁극적으로 서버에서 임의 코드 실행이 가능해졌습니다.


    ⚙️ 익스플로잇 조건

    spring4shell

    Spring4Shell은 보편적으로 익스플로잇 가능한 것은 아니었습니다. 다음 조건이 모두 충족되어야 했습니다:

    • ✔ Java 9+ 실행
    • ✔ 취약한 Spring 버전 사용 (5.3.0–5.3.17 또는 5.2.0–5.2.19)
    • ✔ WAR 파일로 배포
    • ✔ Apache Tomcat에서 실행
    • ✔ 요청 매개변수에 대해 데이터 바인딩 활성화

    Spring Boot 실행 가능 JAR로 패키징된 경우 일반적으로 익스플로잇이 불가능했습니다.


    💥 잠재적 영향

    성공적으로 익스플로잇되면 공격자는 다음을 수행할 수 있습니다:

    • 웹 셸(JSP) 업로드
    • 임의 시스템 명령 실행
    • 민감한 애플리케이션 데이터 접근
    • 내부 네트워크로 더 깊이 침투
    • 애플리케이션 서버 완전 장악

    📊 심각도 및 CVSS

    항목값
    CVE IDCVE-2022-22965
    CVSS 점수9.8 (치명적)
    공격 벡터네트워크
    인증 필요❌ 아니요
    사용자 상호 작용❌ 없음
    영향전체 RCE

    🛠 완화 및 패치

    ✅ 공식 수정

    다음으로 업그레이드:

    • Spring Framework 5.3.18
    • Spring Framework 5.2.20

    Spring Boot 버전도 이에 맞춰 업데이트되었습니다.


    🔒 권장 강화 조치

    • WAR보다 JAR 패키징 선호
    • Java 런타임 업그레이드
    • 쓰기 가능한 디렉토리 제한
    • 불필요한 바인딩 필드 비활성화
    • 의심스러운 파일 생성 모니터링
    • 웹 애플리케이션 방화벽 (WAF) 배포

    🗓 타임라인

    날짜사건
    2022년 3월취약점 보고됨
    2022년 3월 31일공개 공표
    같은 날패치 출시
    이후 며칠전 세계적으로 보안 스캔 시작

    🔥 Spring4Shell vs Log4Shell

    특징Spring4ShellLog4Shell
    프레임워크Spring FrameworkApache Log4j
    CVE2022-229652021-44228
    익스플로잇 복잡도보통 (조건 필요)매우 낮음
    기본 노출 범위제한적광범위
    CVSS9.810.0

    Spring4Shell은 심각했지만, Log4Shell이 실제 세계에서 더 넓은 노출 범위를 가졌습니다.


    📌 요약

    필드값
    이름Spring4Shell
    CVECVE-2022-22965
    유형원격 코드 실행
    영향받는 소프트웨어Spring Framework
    심각도치명적
    패치 가능예
    익스플로잇 조건특정 구성 필요

    ⚠️ 마지막 참고 사항

    Spring4Shell은 현대 프레임워크에서 복잡한 객체 바인딩과 리플렉션이 예상치 못한 공격 표면을 도입할 수 있음을 보여주었습니다.

    Log4Shell만큼 전 세계적으로 영향력이 크지는 않았지만, 이는 영향을 받는 환경에서 즉각적인 패치가 필요한 치명적인 취약점으로 남아 있습니다.

    도구 다운로드