## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BOBTHESHOPLIFTER-SPRING4SHELL-POC
# Spring4Shell-POC (CVE-2022-22965)

   
Spring4Shell (CVE-2022-22965) إثبات المفهوم/معلومات + خادم Tomcat ضعيف مع تطبيق spring4shell ضعيف.
في وقت مبكر من هذا الصباح، أبلغت مصادر متعددة عن استغلال RCE محتمل في إطار عمل Java الشهير سبرينغ.
تسمية هذا الثغرة تستند إلى التشابه مع Log4j LOG4Shell الشهير.
## تفاصيل حول هذه الثغرة
* https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
* https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
* https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
## استخدام POC
الاستخدام بسيط! يمكنك إما تشغيل صورة Docker، أو فقط تشغيل سكريبت Python!
يرجى الاطلاع على vulnerable-tomcat للحصول على تعليمات إعداد تطبيق spring4shell الضعيف الخاص بك هنا!
### المتطلبات
* Python3 أو Docker
### Python
root@kitploit:~
pip install -r requirements.txt
poc.py --help

### Docker
root@kitploit:~
## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

## خادم Tomcat ضعيف
لقد قمت الآن بعمل صورة Docker لهذا، والتي تتضمن تطبيق spring + tomcat ضعيف.
يجب أن يكون التطبيق كافياً لاختبار هذه الثغرة.
يرجى الاطلاع على (vulnerable-tomcat/README.md)
## التخفيفات
!!(التخفيفات التالية نظرية فقط حيث لم يتم تأكيد شيء)!!
### إصدار JDK أقل من 9
أبلغ Cyberkendra أن إصدارات JDK الأقل من JDK 9
يمكنك بسهولة التحقق من ذلك عن طريق تشغيل
root@kitploit:~
java -version
سيظهر شيء مشابه لهذا
root@kitploit:~
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
إذا كان إصدار JDK الخاص بك أقل من 8، فقد تكون آمناً، ولكن لم يتم تأكيد شيء حتى الآن
سيتم تحديث المقالة التالية
### تحقق مما إذا كنت تستخدم إطار عمل سبرينغ
قم ببحث شامل عن `spring-beans*.jar` و `spring*.jar`
root@kitploit:~
find . -name spring-beans*.jar
POC، مترجم من هذا المستودع: https://github.com/craig/SpringCore0day/blob/main/exp.py