
Prova de Conceito para explorar a vulnerabilidade CVE-2022-22965 (Spring4Shell) em um ambiente isolado, com Execução Remota de Código (RCE) demonstrada.
Uma Prova de Conceito (PoC) totalmente containerizada que demonstra a exploração do Spring4Shell (CVE-2022-22965), resultando em Execução Remota de Código (RCE) contra uma aplicação Spring Framework vulnerável implantada no Apache Tomcat.
O projeto recria o ambiente vulnerável completo para facilitar a pesquisa em segurança, a prática de testes de penetração, a análise de vulnerabilidades e o aprendizado defensivo em um laboratório seguro e reproduzível.
Aviso
Este repositório é fornecido estritamente para fins educacionais, de pesquisa e de testes de segurança autorizados. O ambiente vulnerável é intencionalmente inseguro e deve ser executado somente em condições de laboratório isoladas. O autor não se responsabiliza por uso indevido ou por qualquer dano resultante do uso deste projeto.
O Spring4Shell (CVE-2022-22965) é uma vulnerabilidade crítica de Execução Remota de Código que afeta versões específicas do Spring Framework quando implantado no Apache Tomcat sob condições de execução específicas.
Este repositório fornece um ambiente de laboratório totalmente reproduzível que permite a pesquisadores e estudantes entender:
A aplicação é completamente isolada dentro de um contêiner Docker, permitindo experimentação sem afetar o sistema operacional host.
| Componente | Versão | Descrição |
|---|---|---|
| Spring Boot | 2.6.2 | Aplicação vulnerável |
| Spring Framework | 5.3.14 | Versão vulnerável |
| Apache Tomcat | 9.0.60 | Contêiner de servlets |
| Java | JDK 11 | Runtime necessário |
| Sistema Operacional | Ubuntu 24.04 | Contêiner Docker |
.
├── Dockerfile
├── pom.xml
├── src/
│ ├── main/
│ └── test/
├── README.md
└── exploit/
git clone https://github.com/<username>/<repository>.git
cd <repository>
docker build -t spring4shell:2.6.2 .
docker run -p 8080:8080 spring4shell:2.6.2
A aplicação estará disponível em:
http://localhost:8080
O repositório demonstra a cadeia de ataque completa:
Este projeto aborda vários conceitos importantes de segurança ofensiva:
Para mitigar a CVE-2022-22965:
⭐ Se você achar este projeto útil para aprendizado ou pesquisa em segurança, considere dar uma estrela ⭐