Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Spring4Shell-POC — 用于在隔离环境中利用 CVE-2022-22965 (Spring4Shell) 漏洞的概念验证,并演示了远程代码执行 (RCE)。 | Kitploit
工具/GitHubGitHub/princeh4k/spring4shell-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育Payload 开发实验室与实践
GitHubprinceh4k/spring4shell-poc

Spring4Shell-POC

用于在隔离环境中利用 CVE-2022-22965 (Spring4Shell) 漏洞的概念验证,并演示了远程代码执行 (RCE)。

查看仓库
31个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Spring4Shell (CVE-2022-22965) - 远程代码执行概念验证

CVE Spring Framework Apache Tomcat Java Docker

一个完全容器化的概念验证(PoC),演示了如何利用 Spring4Shell(CVE-2022-22965),在部署于 Apache Tomcat 上的存在漏洞的 Spring Framework 应用中实现远程代码执行(RCE)。

该项目重建了完整的漏洞环境,以便在安全、可复现的实验室中促进安全研究、渗透测试练习、漏洞分析和防御性学习。

免责声明

本仓库严格用于教育、研究和经授权的安全测试目的。该漏洞环境是故意不安全的,且只能在隔离的实验条件下运行。作者对因使用本项目而导致的任何误用或损害不承担任何责任。


概述

Spring4Shell(CVE-2022-22965)是一个影响特定版本 Spring Framework 的关键远程代码执行漏洞,当其在特定运行时条件下部署于 Apache Tomcat 时会被触发。

本仓库提供了一个完全可复现的实验室环境,使研究人员和学生能够理解:

  • 该漏洞的工作原理;
  • 利用流程;
  • 成功利用所需的条件;
  • 实用的缓解策略。

该应用完全隔离在 Docker 容器内,允许进行实验而不会影响主机操作系统。


目标环境

组件版本描述
Spring Boot2.6.2存在漏洞的应用
Spring Framework5.3.14存在漏洞的版本
Apache Tomcat9.0.60Servlet 容器
JavaJDK 11所需运行时
操作系统Ubuntu 24.04Docker 容器

仓库结构

root@kitploit:~
.
├── Dockerfile
├── pom.xml
├── src/
│   ├── main/
│   └── test/
├── README.md
└── exploit/

快速开始

克隆仓库

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

构建 Docker 镜像

root@kitploit:~
docker build -t spring4shell:2.6.2 .

运行存在漏洞的应用

root@kitploit:~
docker run -p 8080:8080 spring4shell:2.6.2

应用将可从以下地址访问:

root@kitploit:~
http://localhost:8080

利用流程

本仓库演示了完整的攻击链:

  1. 部署存在漏洞的应用。
  2. 验证利用前提条件。
  3. 投放恶意负载。
  4. 修改 Tomcat 日志配置。
  5. 写入恶意 JSP Web Shell。
  6. 通过部署的 Shell 执行任意命令。

学习目标

本项目涵盖多个重要的攻击性安全概念:

  • Spring MVC 数据绑定
  • Java 反射
  • Apache Tomcat 内部机制
  • 远程代码执行(RCE)
  • Web 应用安全
  • 漏洞复现
  • 安全实验室部署
  • 防御性分析

缓解措施

要缓解 CVE-2022-22965:

  • 升级到已修补的 Spring Framework 版本。
  • 在适用情况下升级 Apache Tomcat。
  • 应用官方的 Spring 安全公告。
  • 限制不必要的数据绑定。
  • 持续修补应用依赖。
  • 切勿将故意存在漏洞的环境暴露到公共网络。

参考

  • CVE-2022-22965
  • Spring 安全公告
  • VMware 安全公告
  • Apache Tomcat 文档
  • NIST 国家漏洞数据库(NVD)

⭐ 如果你认为本项目对学习或安全研究有用,请考虑给它一个 Star ⭐

下载工具