Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22965 — JDK 9+의 Data Binding을 통한 Spring Framework의 RCE 취약점 (CVE-2022-22965 일명 "Spring4Shell") | Kitploit
도구/GitHubGitHub/guayoyocyber/cve-2022-22965
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationLabs & Practice
GitHubguayoyocyber/cve-2022-22965

CVE-2022-22965

JDK 9+의 Data Binding을 통한 Spring Framework의 RCE 취약점 (CVE-2022-22965 일명 "Spring4Shell")

저장소 보기
6394년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-22965 일명 "Spring4Shell"

JDK 9+에서 Data Binding을 통한 Spring Framework RCE 취약점

이 저장소의 목표는 현재까지 공개된 취약점 관련 정보를 최대한 중앙화하고, 해당 경우에 어떤 조치를 취해야 하는지 파악할 수 있도록 하는 것입니다.

내 애플리케이션이 취약한가요?

충족해야 하는 조건(AND)은 다음과 같습니다.

  • JDK 9+
  • Servlet 컨테이너로 Apache Tomcat 사용
  • WAR로 패키징된 애플리케이션
  • spring-webmvc 또는 spring-webflux 의존성

내 애플리케이션이 실행 가능한 Spring Boot jar로 구축되었는데 취약한가요?

현재까지는 해당 익스플로잇에 취약하지 않습니다. 하지만 이 취약점은 더 일반적인 특성이므로 다른 방식으로 악용될 가능성이 있음을 유의하십시오.

영향을 받는 제품

Spring Framework

  • 5.3.0 ~ 5.3.17
  • 5.2.0 ~ 5.2.19

이전 버전 또는 더 이상 지원되지 않는 버전도 영향을 받습니다.

완화 조치

Spring Framework

  • 5.3.18+
  • 5.2.20+

기타 완화 대안

취약점 패치가 불가능한 경우, Spring은 몇 가지 해결 방법을 게시했습니다.

Apache Tomcat은 적절한 보호를 제공하는 3개의 새 버전(10.0.20, 9.0.62, 8.5.78)을 출시했으며, Spring Framework 업데이트에 추가 보호 계층으로 고려하는 것이 좋습니다.

추가 업데이트

Spring Framework 5.3.18에 의존하는 Spring Boot 2.6.6 및 2.5.12 버전이 출시되었습니다.

탐지

도구 https://github.com/hillu/local-spring-vuln-scanner (미러) 를 사용하여 Spring4Shell에 취약한 인스턴스를 탐지할 수 있습니다. 실행 예시는 다음과 같습니다.

./local-spring-vuln-scanner --verbose --log </path/to/file.log> </path/to/app1> </path/to/appN>

이 저장소의 "detection" 디렉토리에서 찾을 수 있는 Wazuh용 탐지 규칙을 개발했습니다. 이 규칙은 다양한 공격 지표(IOA)를 기반으로 공격 시도를 탐지할 수 있습니다.

다른 CVE 및/또는 오해

  • SerializationUtils.deserialize(...) 메서드 사용을 비승인하기 위한 확정과 관련된 커밋에 대한 추측이 있었습니다. 이 클래스는 외부 입력에 노출되지 않으며 비승인은 이 취약점과 관련이 없습니다.

  • 이 취약점 보고 직전에 게시된 Spring Cloud Function에 대한 CVE(CVE-2022-22963)와 혼동이 있었습니다. 이 역시 관련이 없습니다.

실습 환경

TryHackMe에서 Spring4Shell 익스플로잇을 위한 대화형 실습 환경을 만들었습니다.

  • https://tryhackme.com/room/spring4shell

참고 자료

  • https://tanzu.vmware.com/security/cve-2022-22965
  • https://app.howlermonkey.io/vulnerabilities/CVE-2022-22965
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
  • https://spring.io/blog/2022/04/01/spring-framework-rce-mitigation-alternative
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
  • https://www.cyberkendra.com/2022/03/spring4shell-details-and-exploit-code.html
  • https://www.praetorian.com/blog/spring-core-jdk9-rce/
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
도구 다운로드