Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Spring4Shell-PoC-exploit — Spring4Shell 취약점(CVE-2022-22965)에 대한 입증 가능한 개념 증명 익스플로잇 | Kitploit
도구/GitHubGitHub/gokul-ramesh/spring4shell-poc-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubgokul-ramesh/spring4shell-poc-exploit

Spring4Shell-PoC-exploit

Spring4Shell 취약점(CVE-2022-22965)에 대한 입증 가능한 개념 증명 익스플로잇

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
13년 전아직 검토되지 않음

Spring4Shell - PoC

CVE - 2022 - 22965

영향을 받는 버전 :

  • Spring Framework 버전 5.3.0 ~ 5.3.17, 5.2.0 ~ 5.2.19 및 이전 버전
  • Java JDK 9
  • Apache Tomcat 버전 10..0.20 미만, 9.0.62 미만, 8.5.78 미만
  • 전통적인 WAR로 패키징되어 spring-webmvc 또는 spring-webflux 종속성을 사용하고 독립형 Servlet 컨테이너에 배포된 애플리케이션이 영향을 받습니다.

설명

  • 이 문제는 classLoader 조작을 통해 악용될 수 있습니다.
  • 요청 파라미터로부터 객체를 채우는 데 사용되는 부적절한 데이터 바인딩(Request Mapping 어노테이션)이 이 취약점을 유발합니다.
  • 공격자는 임의의 클래스를 로드하고 애플리케이션에서 실행될 수 있는 임의의 코드를 주입할 수 있습니다.
  • 유사한 취약점(CVE-2010-1622)이 이전에 공개되었으며, class.classLoader 및 class.protectionDomain을 제한하는 패치가 적용되었습니다.
  • 그러나 JDK9는 class.module.classLoader를 사용하여 class 객체의 모든 하위 속성에 접근함으로써 해당 제한을 우회하는 새로운 메서드 class.getMethod()를 도입했습니다.

영향

  • 이 취약점의 성공적인 악용은 취약한 시스템에서 임의 코드 실행으로 이어질 수 있습니다.

테스트 애플리케이션

  • gokul-ramesh/Spring4Shell-POC (lunasec-io/Spring4Shell-POC에서 포크됨)
  • 저장소를 클론하고 애플리케이션을 빌드합니다.
root@kitploit:~
docker build . -t spring4shell-poc-app

또는 [gokul2/spring4shell-poc]에서 도커 이미지를 가져옵니다.

root@kitploit:~
docker pull gokul2/spring4shell-poc-app
  • 애플리케이션을 실행합니다.
root@kitploit:~
docker run -p 8080:8080 spring4shell-poc-app
  • 이제 애플리케이션은 localhost:8080에서 사용할 수 있습니다.
  • exploit.py 파일을 실행합니다.
도구 다운로드