Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965 — CVE-2022-22965 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2022-22965
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHub0xblackash/cve-2022-22965

CVE-2022-22965

CVE-2022-22965

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2022-22965 — "Spring4Shell"

1_N9RLjiAn_OcNxyjJD_5ZJQ

CVE Severity CVSS Platform Framework

Vulnerabilidade crítica de execução remota de código (RCE)

Divulgado publicamente: 31 de março de 2022


📖 Tabela de Conteúdo

  • Visão Geral
  • Componentes Afetados
  • Causa Raiz Técnica
  • Condições de Exploração
  • Impacto
  • Gravidade & CVSS
  • Mitigação e Correção
  • Cronograma
  • Comparação com Log4Shell
  • Resumo

🔎 Visão Geral

Spring4Shell é o apelido para CVE-2022-22965, uma vulnerabilidade no mecanismo de ligação de dados do Spring que poderia permitir que atacantes alcançassem Execução Remota de Código (RCE).

Afetou principalmente aplicações que utilizavam:

  • :contentReference[oaicite:1]{index=1}
  • Empacotadas como um arquivo WAR
  • Implantadas no Tomcat
  • Executando em Java 9 ou superior

🧠 Causa Raiz Técnica

O Spring MVC mapeia automaticamente os parâmetros de requisição HTTP para campos de objetos Java — um processo chamado ligação de dados (data binding).

Sob certas condições, os atacantes poderiam:

  1. Manipular propriedades de objetos através de parâmetros HTTP elaborados
  2. Acessar propriedades internas do carregador de classes (class loader)
  3. Modificar a configuração do Tomcat
  4. Escrever um arquivo JSP malicioso (web shell) no disco

Isso, em última análise, permitia a execução arbitrária de código no servidor.


⚙️ Condições de Exploração

spring4shell

O Spring4Shell não era universalmente explorável. Todas as seguintes condições precisavam ser verdadeiras:

  • ✔ Executando Java 9+
  • ✔ Usando versões vulneráveis do Spring (5.3.0–5.3.17 ou 5.2.0–5.2.19)
  • ✔ Implantado como arquivo WAR
  • ✔ Executando no Apache Tomcat
  • ✔ Ligação de dados habilitada para parâmetros de requisição

Se empacotado como JAR executável do Spring Boot, a exploração normalmente não era possível.


💥 Impacto Potencial

Se explorado com sucesso, um atacante poderia:

  • Enviar um web shell (JSP)
  • Executar comandos arbitrários do sistema
  • Acessar dados sensíveis da aplicação
  • Mover-se para redes internas
  • Comprometer totalmente o servidor de aplicação

📊 Gravidade & CVSS


🛠 Mitigação e Correção

✅ Correção Oficial

Atualizar para:

  • Spring Framework 5.3.18
  • Spring Framework 5.2.20

As versões do Spring Boot também foram atualizadas adequadamente.


🔒 Endurecimento Recomendado

  • Preferir empacotamento JAR em vez de WAR
  • Atualizar o runtime Java
  • Restringir diretórios graváveis
  • Desabilitar campos de ligação desnecessários
  • Monitorar criação suspeita de arquivos
  • Implantar Firewall de Aplicação Web (WAF)

🗓 Cronograma

DataEvento
Março de 2022Vulnerabilidade reportada
31 de março de 2022Divulgação pública
Mesmo diaCorreção lançada
Dias seguintesVarredura de segurança começa globalmente

🔥 Spring4Shell vs Log4Shell

O Spring4Shell foi grave, mas o Log4Shell teve exposição mais ampla no mundo real.


📌 Resumo


⚠️ Notas Finais

O Spring4Shell demonstrou como a ligação complexa de objetos e a reflexão em frameworks modernos podem introduzir superfícies de ataque inesperadas.

Embora não tenha sido tão impactante globalmente quanto o Log4Shell, continua sendo uma vulnerabilidade crítica que exigiu correção imediata em ambientes afetados.

Baixar ferramenta
MétricaValor
CVE IDCVE-2022-22965
Pontuação CVSS9.8 (Crítico)
Vetor de AtaqueRede
Autenticação Necessária❌ Não
Interação do Usuário❌ Nenhuma
ImpactoRCE Total
CaracterísticaSpring4ShellLog4Shell
FrameworkSpring FrameworkApache Log4j
CVE2022-229652021-44228
Complexidade de ExploraçãoModerada (requer condições)Extremamente Baixa
Exposição PadrãoLimitadaAmplamente difundida
CVSS9.810.0
CampoValor
NomeSpring4Shell
CVECVE-2022-22965
TipoExecução Remota de Código
Software AfetadoSpring Framework
GravidadeCrítico
Correção DisponívelSim
Condições de ExploraçãoConfiguração específica necessária