Sploitus

Exploit for Spring4Shell-POC

kitploit · 2026-08-28

Exploit Code

MARKDOWN108 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BOBTHESHOPLIFTER-SPRING4SHELL-POC
# Spring4Shell-POC (CVE-2022-22965)

![Spring4Shell](https://assets.kitploit.com/production/public/readmes/5298/b5c491bd5f64a3ee2e6078c0a557ae792cecb36505551683cf365062972ee111.png)

![Docker Build](https://github.com/BobTheShoplifter/Spring4Shell-POC/actions/workflows/docker-publish.yml/badge.svg) ![Docker App Build](https://github.com/BobTheShoplifter/Spring4Shell-POC/actions/workflows/app-docker-publish.yml/badge.svg) ![Stars](https://img.shields.io/github/stars/BobTheShoplifter/Spring4Shell-POC?style=social) ![Docker Run](https://img.shields.io/github/followers/BobTheShoplifter?label=Follow&style=social)

Spring4Shell (CVE-2022-22965) إثبات المفهوم/معلومات + خادم Tomcat ضعيف مع تطبيق spring4shell ضعيف.

في وقت مبكر من هذا الصباح، أبلغت مصادر متعددة عن استغلال RCE محتمل في إطار عمل Java الشهير سبرينغ.

تسمية هذا الثغرة تستند إلى التشابه مع Log4j LOG4Shell الشهير.

## تفاصيل حول هذه الثغرة

  * https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  * https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  * https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement



## استخدام POC

الاستخدام بسيط! يمكنك إما تشغيل صورة Docker، أو فقط تشغيل سكريبت Python!

يرجى الاطلاع على vulnerable-tomcat للحصول على تعليمات إعداد تطبيق spring4shell الضعيف الخاص بك هنا!

### المتطلبات

  * Python3 أو Docker



### Python

root@kitploit:~
    
    
    pip install -r requirements.txt
    poc.py --help
    

![image](https://assets.kitploit.com/production/public/readmes/5298/d5724d22826d97b20b883aaa8450de5d00eca33638b460e6571562acea54923b.png)

### Docker

root@kitploit:~
    
    
    ## Dockerhub
    docker pull bobtheshoplifter/spring4shell-poc:latest
    docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
    ## Github docker repository
    docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
    docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/
    

![image](https://assets.kitploit.com/production/public/readmes/5298/b77719065447dac2504f17d61e02093cc5aa333fb08c64615eeaf4350eac61af.png)

## خادم Tomcat ضعيف

لقد قمت الآن بعمل صورة Docker لهذا، والتي تتضمن تطبيق spring + tomcat ضعيف.

يجب أن يكون التطبيق كافياً لاختبار هذه الثغرة.

يرجى الاطلاع على (vulnerable-tomcat/README.md)

## التخفيفات

!!(التخفيفات التالية نظرية فقط حيث لم يتم تأكيد شيء)!!

### إصدار JDK أقل من 9

أبلغ Cyberkendra أن إصدارات JDK الأقل من JDK 9

يمكنك بسهولة التحقق من ذلك عن طريق تشغيل

root@kitploit:~
    
    
    java -version
    

سيظهر شيء مشابه لهذا

root@kitploit:~
    
    
    openjdk version "17.0.2" 2022-01-18
    OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
    OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
    

إذا كان إصدار JDK الخاص بك أقل من 8، فقد تكون آمناً، ولكن لم يتم تأكيد شيء حتى الآن

سيتم تحديث المقالة التالية

### تحقق مما إذا كنت تستخدم إطار عمل سبرينغ

قم ببحث شامل عن `spring-beans*.jar` و `spring*.jar`

root@kitploit:~
    
    
    find . -name spring-beans*.jar
    

POC، مترجم من هذا المستودع: https://github.com/craig/SpringCore0day/blob/main/exp.py