Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-22965_Spring4Shell — JDK 9+에서 실행되는 Spring MVC 또는 Spring WebFlux 애플리케이션은 데이터 바인딩을 통해 원격 코드 실행(RCE)에 취약할 수 있습니다. 이 특정 익스플로잇은 애플리케이션이 WAR 배포 형태로 Tomcat에서 실행되어야 합니다. 애플리케이션이 기본값인 Spring Boot 실행 가능 jar로 배포된 경우에는 이 익스플로잇에 취약하지 않습니다. 그러나 이 취약점의 성격은 더 일반적이며, 이를 악용할 수 있는 다른 방법이 존재할 수 있습니다. | Kitploit
도구/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
Vulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

JDK 9+에서 실행되는 Spring MVC 또는 Spring WebFlux 애플리케이션은 데이터 바인딩을 통해 원격 코드 실행(RCE)에 취약할 수 있습니다. 이 특정 익스플로잇은 애플리케이션이 WAR 배포 형태로 Tomcat에서 실행되어야 합니다. 애플리케이션이 기본값인 Spring Boot 실행 가능 jar로 배포된 경우에는 이 익스플로잇에 취약하지 않습니다. 그러나 이 취약점의 성격은 더 일반적이며, 이를 악용할 수 있는 다른 방법이 존재할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
234년 전아직 검토되지 않음

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell)는 HTTP 요청에 저장된 데이터를 애플리케이션에서 사용하는 특정 객체에 바인딩하기 위해 데이터 바인딩 기능을 사용하는 Spring 프레임워크의 취약점입니다. 버그는 getCachedIntrospectionResults 메서드에 존재하며, HTTP 요청을 통해 클래스 이름을 전달하여 해당 객체에 대한 무단 액세스를 얻는 데 사용될 수 있습니다. 특수 객체 클래스가 사용될 때 데이터 유출 및 원격 코드 실행의 위험이 발생합니다. 이 취약점은 오래전에 종료된 CVE-2010-1622와 유사하며, 여기서는 클래스 이름이 classLoader 또는 protectionDomain과 일치하지 않도록 수정으로 클래스 이름 검사가 추가되었습니다.

점수 영향

CVSSv3 시스템에 따르면, CRITICAL 심각도로 평가됩니다.

탐지

다음은 취약점 식별에 사용할 수 있는 CVE-2022-22965의 탐지 기회입니다.

  • Florian Roth는 다음 Yara 규칙을 생성했습니다. 이 규칙은 구현 중인 웹쉘과 개념 증명 익스플로잇 시도를 탐지할 수 있습니다.
  • Hilko Bengen은 Go로 작성된 로컬 CVE-2022-22965 취약점 스캐너(크로스 플랫폼 호환)를 생성했습니다. 이 스캐너는 Maven Central 저장소를 통해 얻은 Spring 아티팩트를 검색합니다.
  • OWASP Dependency Check 도구를 사용하여 다음 명령을 실행하는 프로젝트 및 하위 프로젝트의 집계 보고서를 생성할 수도 있습니다(OWASP Dependency Check의 추가 속성 사용).

조건

취약점의 현재 조건(Spring의 취약점 발표에 명시된 대로)은 다음과 같이 요약할 수 있습니다.

  • JDK 9+
  • 취약한 Spring 프레임워크 버전 (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Spring 애플리케이션의 서버로 Apache Tomcat 사용, WAR로 패키징
  • Spring 프레임워크의 spring-webmvc 및/또는 spring-webflux 구성 요소에 대한 의존성

익스플로잇

root@kitploit:~
python3 exploit.py http://10.10.10.10/

참고: 여기서 후행 슬래시는 매우 중요합니다!

연락처 양식의 "action"을 찾으십시오(사용 가능한 유일한 POST 요청).

root@kitploit:~
<form id="contactForm" action="/" method="post">

action이 "/"이므로, 우리의 대상 URL은 단순히 http://10.10.10.10/이 됩니다.

도구 다운로드