Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965-spring4shell — Spring4Shell (CVE-2022-22965) proof-of-concept с Docker-лабораторией, подробным анализом уязвимости и настройкой отладки для образовательных исследований эксплуатации. | Kitploit
Инструменты/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и ОбразованиеЛаборатории и Практика
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

Spring4Shell (CVE-2022-22965) proof-of-concept с Docker-лабораторией, подробным анализом уязвимости и настройкой отладки для образовательных исследований эксплуатации.

Репозиторий
1182 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell исследование и PoC для учебных целей

Запись в блоге

Более подробный анализ и объяснение уязвимости можно найти в моей статье.

Комментарии к первоначальному исследованию

Основываясь на первоначальном исследовании, проведённом на https://github.com/GuayoyoCyber/CVE-2022-22965, с дополнениями:

  • изменения в классе HelloWorld и helloworld.jsp для лучшего понимания уязвимости
  • добавлена зависимость библиотеки Apache Tomcat 9.0.60 embed для целей отладки

Компиляция

sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 можно скачать с https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip

Плагин Smart Tomcat для IntelliJ можно использовать для ускорения запуска и отладки: https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

sudo docker build -t spring4shell .

или

sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell

Ссылки

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Скачать инструмент