Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965_Spring_Core_RCE — CVE-2022-22965\Spring-Core-RCE comparável ao exploit de RCE com um clique da vulnerabilidade de nível de bomba nuclear do Apache Log4j2 | Kitploit
Ferramentas/GitHubGitHub/wjl110/cve-2022-22965_spring_core_rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubwjl110/cve-2022-22965_spring_core_rce

CVE-2022-22965_Spring_Core_RCE

CVE-2022-22965\Spring-Core-RCE comparável ao exploit de RCE com um clique da vulnerabilidade de nível de bomba nuclear do Apache Log4j2

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1673há 4 anosAinda não revisado
Compartilhar

Spring-Core-RCE Vulnerabilidade de Execução Remota de Comandos no Spring Framework (CVE-2022-22965)

Spring-Core-RCE é comparável ao exploit de nível nuclear do Apache Log4j2 para RCE com um clique.

Visão Geral

Recentemente, uma issue no GitHub oficial do Spring mencionou uma vulnerabilidade de execução remota de comandos no Spring Core, que existe amplamente no Spring Framework e em frameworks derivados. image

Descrição da Vulnerabilidade

Spring Core é um pacote de ferramentas da série de produtos Spring responsável por descobrir, criar e gerenciar as relações entre beans. É um pacote central que contém os fundamentos do Spring Framework, e todos os outros componentes do Spring o utilizam.


Atacantes não autenticados podem usar esta vulnerabilidade para executar código arbitrário remotamente. A vulnerabilidade existe amplamente no Spring Framework e em frameworks derivados, afetando versões do JDK 9.0 ou superiores. Produtos que usam versões antigas do JDK não são afetados. Recomenda-se que as empresas com esta vulnerabilidade bloqueiem requisições contendo strings especiais no firewall para evitar ataques.

Reprodução da Vulnerabilidade

image

Exploração POC com um clique

Configurando o ambiente vulnerável

0x01. Baixar usando Docker: docker pull vulfocus/spring-core-rce-2022-03-29

image

0x02. Executar o container alvo

docker run -d -p 8080:8080 vulfocus/spring-core-rce-2022-03-29:latest image

0x03. Acessar http://127.0.0.1:8080/ e ver 'ok' indica que o serviço está funcionando

image

0x04. Usar o exploit para atacar

image

0x05. Obter privilégios máximos:

Acessar http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami image

Escopo de Impacto

O Spring Framework e seus frameworks derivados são afetados (versões do JDK 9.0 ou superiores).

De acordo com os dados mais recentes do sistema FOFA (dados de um ano), globalmente (usando a consulta FOFA mencionada) há 7.023.506 serviços relacionados expostos publicamente. A China tem o maior número, com 2.987.121; os EUA em segundo, com 1.215.955; o Brasil em terceiro, com 381.319; a Coreia do Sul em quarto, com 219.201; e a Alemanha em quinto, com 213.097.

Distribuição global abaixo (apenas distribuição, não o impacto da vulnerabilidade)

Recomendações de Correção

Atualizar a versão do Spring Framework

Spring Framework == 5.3.18 

Spring Framework == 5.2.20

Medidas de Defesa Temporárias:

1. Defesa com WAF.

Adicione as seguintes regras no WAF para filtrar strings de entrada especiais:

Class.*

class.*

*.class.*

*Class.*

2. Proteção via lista negra.

Você pode pesquisar pela anotação @InitBinder no código do produto afetado para verificar se o corpo do método contém o método dataBinder.serDisallowerFields. Se existir, adicione as seguintes regras de filtragem na lista negra:

Class.*

class.*

*.class.*

*Class.*

Referências

[1] https://github.com/spring-projects/spring-framework/issues/27483

[2] https://github.com/google/tsunami-security-scanner-plugins/issues/234

Baixar ferramenta