Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/princeh4k/spring4shell-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubprinceh4k/spring4shell-poc

Spring4Shell-POC

PoC-эксплойт для эксплуатации уязвимости CVE-2022-22965 (Spring4Shell) в изолированной среде с демонстрацией удалённого выполнения кода (RCE).

Репозиторий
31 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Spring4Shell (CVE-2022-22965) - Remote Code Execution Proof of Concept

CVE Spring Framework Apache Tomcat Java Docker

Полностью контейнеризированная Proof of Concept (PoC), демонстрирующая эксплуатацию Spring4Shell (CVE-2022-22965) и приводящая к удалённому выполнению кода (RCE) в уязвимом приложении Spring Framework, развёрнутом на Apache Tomcat.

Проект воссоздаёт полную уязвимую среду для содействия исследованиям безопасности, практике тестирования на проникновение, анализу уязвимостей и обучению защите в безопасной и воспроизводимой лаборатории.

Предупреждение

Этот репозиторий предоставляется строго в образовательных, исследовательских целях и для авторизованного тестирования безопасности. Уязвимая среда намеренно небезопасна и должна запускаться только в изолированных лабораторных условиях. Автор не несёт ответственности за неправомерное использование или любой ущерб, возникший в результате использования этого проекта.


Обзор

Spring4Shell (CVE-2022-22965) — это критическая уязвимость удалённого выполнения кода, затрагивающая определённые версии Spring Framework при развёртывании на Apache Tomcat в определённых условиях выполнения.

Этот репозиторий предоставляет полностью воспроизводимую лабораторную среду, позволяющую исследователям и студентам понять:

  • как работает уязвимость;
  • процесс эксплуатации;
  • условия, необходимые для успешной эксплуатации;
  • практические стратегии смягчения последствий.

Приложение полностью изолировано внутри Docker-контейнера, что позволяет проводить эксперименты, не влияя на операционную систему хоста.


Целевая среда

КомпонентВерсияОписание
Spring Boot2.6.2Уязвимое приложение
Spring Framework5.3.14Уязвимая версия
Apache Tomcat9.0.60Сервлет-контейнер
JavaJDK 11Требуемая среда выполнения
Operating SystemUbuntu 24.04Docker-контейнер

Структура репозитория

root@kitploit:~
.
├── Dockerfile
├── pom.xml
├── src/
│   ├── main/
│   └── test/
├── README.md
└── exploit/

Начало работы

Клонирование репозитория

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

Сборка Docker-образа

root@kitploit:~
docker build -t spring4shell:2.6.2 .

Запуск уязвимого приложения

root@kitploit:~
docker run -p 8080:8080 spring4shell:2.6.2

Приложение будет доступно по адресу:

root@kitploit:~
http://localhost:8080

Процесс эксплуатации

Репозиторий демонстрирует полную цепочку атаки:

  1. Развернуть уязвимое приложение.
  2. Проверить предварительные условия эксплуатации.
  3. Доставить вредоносную полезную нагрузку.
  4. Изменить конфигурацию журналирования Tomcat.
  5. Записать вредоносный JSP-веб-шелл.
  6. Выполнить произвольные команды через развёрнутый шелл.

Учебные цели

Этот проект охватывает несколько важных концепций наступательной безопасности:

  • Spring MVC Data Binding
  • Java Reflection
  • Внутреннее устройство Apache Tomcat
  • Удалённое выполнение кода (RCE)
  • Безопасность веб-приложений
  • Воспроизведение уязвимостей
  • Безопасное развёртывание лабораторной среды
  • Защитный анализ

Меры по смягчению

Для смягчения CVE-2022-22965:

  • Обновитесь до исправленной версии Spring Framework.
  • Обновите Apache Tomcat, если применимо.
  • Применяйте официальные рекомендации Spring Security.
  • Ограничьте необязательное связывание данных.
  • Регулярно обновляйте зависимости приложения.
  • Никогда не открывайте намеренно уязвимые среды для публичных сетей.

Ссылки

  • CVE-2022-22965
  • Рекомендации Spring Security
  • Рекомендации VMware Security
  • Документация Apache Tomcat
  • Национальная база данных уязвимостей NIST (NVD)

⭐ Если вы считаете этот проект полезным для обучения или исследований в области безопасности, поставьте ему звезду ⭐

Скачать инструмент