
PoC-эксплойт для эксплуатации уязвимости CVE-2022-22965 (Spring4Shell) в изолированной среде с демонстрацией удалённого выполнения кода (RCE).
Полностью контейнеризированная Proof of Concept (PoC), демонстрирующая эксплуатацию Spring4Shell (CVE-2022-22965) и приводящая к удалённому выполнению кода (RCE) в уязвимом приложении Spring Framework, развёрнутом на Apache Tomcat.
Проект воссоздаёт полную уязвимую среду для содействия исследованиям безопасности, практике тестирования на проникновение, анализу уязвимостей и обучению защите в безопасной и воспроизводимой лаборатории.
Предупреждение
Этот репозиторий предоставляется строго в образовательных, исследовательских целях и для авторизованного тестирования безопасности. Уязвимая среда намеренно небезопасна и должна запускаться только в изолированных лабораторных условиях. Автор не несёт ответственности за неправомерное использование или любой ущерб, возникший в результате использования этого проекта.
Spring4Shell (CVE-2022-22965) — это критическая уязвимость удалённого выполнения кода, затрагивающая определённые версии Spring Framework при развёртывании на Apache Tomcat в определённых условиях выполнения.
Этот репозиторий предоставляет полностью воспроизводимую лабораторную среду, позволяющую исследователям и студентам понять:
Приложение полностью изолировано внутри Docker-контейнера, что позволяет проводить эксперименты, не влияя на операционную систему хоста.
| Компонент | Версия | Описание |
|---|---|---|
| Spring Boot | 2.6.2 | Уязвимое приложение |
| Spring Framework | 5.3.14 | Уязвимая версия |
| Apache Tomcat | 9.0.60 | Сервлет-контейнер |
| Java | JDK 11 | Требуемая среда выполнения |
| Operating System | Ubuntu 24.04 | Docker-контейнер |
.
├── Dockerfile
├── pom.xml
├── src/
│ ├── main/
│ └── test/
├── README.md
└── exploit/
git clone https://github.com/<username>/<repository>.git
cd <repository>
docker build -t spring4shell:2.6.2 .
docker run -p 8080:8080 spring4shell:2.6.2
Приложение будет доступно по адресу:
http://localhost:8080
Репозиторий демонстрирует полную цепочку атаки:
Этот проект охватывает несколько важных концепций наступательной безопасности:
Для смягчения CVE-2022-22965:
⭐ Если вы считаете этот проект полезным для обучения или исследований в области безопасности, поставьте ему звезду ⭐