## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KHIDOTTRIVI-CVE-2022-22965
# Анализ CVE-2022-22965_Spring4Shell
# Описание уязвимости
Spring4Shell — это название CVE, существующего в Spring Core фреймворка Spring Framework.
С оценкой CVSS 3.x 9.8 уязвимость классифицируется как имеющая наивысший уровень риска (critical). Эта уязвимость позволяет злоумышленнику удаленно выполнять эксплойт-код и контролировать уязвимый сервер.
Учитывая распространенность Spring Core в интернете и серьезность влияния Spring4Shell, эксперты оценивают эту уязвимость как не менее значительную, чем Log4shell.
# Область воздействия
Spring4Shell затрагивает не все веб-приложения, использующие Spring Framework в интернете, а требует, чтобы веб-приложение обладало следующими характеристиками:
* Приложение использует Spring Framework версии < 5.2, 5.2.0 – 5.2.19 или 5.3.0 - 5.3.17
* Приложение использует одну из двух зависимостей: Spring-webmvc или Spring-webflux
* Приложение использует Java с версией JDK >= 9
* Приложение упаковано в виде традиционного Java web archive (файл .war) и развернуто в Tomcat (уязвимость не обнаружена в приложениях, запущенных с помощью Springboot)
# Настройка среды
Моя среда настройки имеет следующие параметры: