Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965_Spring4Shell — Приложение на Spring MVC или Spring WebFlux, работающее на JDK 9+, может быть уязвимо к удалённому выполнению кода (RCE) через привязку данных (data binding). Конкретный эксплойт требует, чтобы приложение работало на Tomcat в виде WAR-развёртывания. Если приложение развёрнуто как исполняемый jar-файл Spring Boot, то есть по умолчанию, оно не уязвимо к данному эксплойту. Однако природа уязвимости более общая, и могут существовать другие способы её эксплуатации. | Kitploit
Инструменты/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Репозиторий
234 лет назадЕщё не проверено

Приложение на Spring MVC или Spring WebFlux, работающее на JDK 9+, может быть уязвимо к удалённому выполнению кода (RCE) через привязку данных (data binding). Конкретный эксплойт требует, чтобы приложение работало на Tomcat в виде WAR-развёртывания. Если приложение развёрнуто как исполняемый jar-файл Spring Boot, то есть по умолчанию, оно не уязвимо к данному эксплойту. Однако природа уязвимости более общая, и могут существовать другие способы её эксплуатации.

Поделиться

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell) — это уязвимость в Spring Framework, использующая функциональность привязки данных для связывания данных, хранящихся в HTTP-запросе, с определёнными объектами, используемыми приложением. Ошибка существует в методе getCachedIntrospectionResults, который можно использовать для получения несанкционированного доступа к таким объектам, передавая имена их классов через HTTP-запрос. Это создаёт риски утечки данных и удалённого выполнения кода при использовании особых классов объектов. Данная уязвимость похожа на давно закрытую CVE-2010-1622, где в качестве исправления были добавлены проверки имени класса, чтобы имя не совпадало с classLoader или protectionDomain.

Оценка воздействия

Согласно системе CVSSv3, эта уязвимость оценивается как КРИТИЧЕСКАЯ степень серьёзности.

Обнаружение

Ниже приведены возможности обнаружения CVE-2022-22965, которые можно использовать для выявления уязвимости.

  • Флориан Рот создал следующее правило Yara, которое обнаруживает возможные веб-шеллы и попытки эксплуатации с использованием proof-of-concept
  • Хилько Бенген создал локальный сканер уязвимости CVE-2022-22965, написанный на Go (кроссплатформенный), который ищет артефакты Spring, полученные из репозитория Maven Central
  • Инструмент OWASP Dependency Check также можно использовать для формирования сводного отчёта по проектам и дочерним проектам с помощью следующей команды (дополнительные свойства для OWASP Dependency Check):

Условия

Текущие условия возникновения уязвимости (как указано в уведомлении Spring об уязвимости) можно резюмировать следующим образом:

  • JDK 9+
  • Уязвимая версия Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat в качестве сервера для приложения Spring, упакованного в WAR
  • Зависимость от компонентов spring-webmvc и/или spring-webflux Spring Framework

Эксплуатация

root@kitploit:~
python3 exploit.py http://10.10.10.10/

Примечание: завершающий слэш здесь очень важен!

Найдите «action» контактной формы (единственный доступный нам POST-запрос).

root@kitploit:~
<form id="contactForm" action="/" method="post">

Значение action — «/», то есть наш целевой URL будет просто: http://10.10.10.10/

Скачать инструмент