Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Spring4Shell-PoC-exploit — Spring4Shell漏洞(CVE-2022-22965)的可演示概念验证利用 | Kitploit
工具/GitHubGitHub/gokul-ramesh/spring4shell-poc-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试Payload 开发
GitHubgokul-ramesh/spring4shell-poc-exploit

Spring4Shell-PoC-exploit

Spring4Shell漏洞(CVE-2022-22965)的可演示概念验证利用

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1323年前尚未审核
分享

Spring4Shell - PoC

CVE - 2022 - 22965

受影响版本:

  • Spring Framework 版本 5.3.0 至 5.3.17、5.2.0 至 5.2.19 及更旧版本
  • Java JDK 9
  • Apache Tomcat 版本低于 10.0.20、9.0.62 和 8.5.78
  • 作为传统 WAR 包部署、包含 spring-webmvc 或 spring-webflux 依赖并单独运行于独立 Servlet 容器中的应用程序受影响

描述

  • 该问题可通过 classLoader 操作被放大
  • 用于从请求参数填充对象(Request Mapping 注解)的错误数据绑定导致了此漏洞
  • 攻击者可加载任意类,并可注入由应用程序执行的任意代码
  • 之前已披露过一个类似的漏洞(CVE-2010-1622),并已应用补丁限制 class.classLoader 和 class.protectionDomain
  • 但 JDK9 引入了一个新方法 class.getMethod(),该方法通过使用 class.module.classLoader 访问 class 对象的任何子属性,从而绕过此限制

影响

  • 成功利用此漏洞可导致在受影响机器上执行任意代码。

测试应用程序

  • gokul-ramesh/Spring4Shell-POC(从 lunasec-io/Spring4Shell-POC 分支而来)
  • 克隆仓库并构建应用程序
root@kitploit:~
docker build . -t spring4shell-poc-app

或从 [gokul2/spring4shell-poc] 获取 Docker 镜像

root@kitploit:~
docker pull gokul2/spring4shell-poc-app
  • 启动应用程序
root@kitploit:~
docker run -p 8080:8080 spring4shell-poc-app
  • 应用程序现在可通过 localhost:8080 访问。
  • 运行 exploit.py 文件
下载工具