Sploitus

Exploit for CVE-2022-22965

kitploit · 2026-08-26

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-KHIDOTTRIVI-CVE-2022-22965
# Анализ CVE-2022-22965_Spring4Shell

# Описание уязвимости

Spring4Shell — это название CVE, существующего в Spring Core фреймворка Spring Framework.

С оценкой CVSS 3.x 9.8 уязвимость классифицируется как имеющая наивысший уровень риска (critical). Эта уязвимость позволяет злоумышленнику удаленно выполнять эксплойт-код и контролировать уязвимый сервер.

Учитывая распространенность Spring Core в интернете и серьезность влияния Spring4Shell, эксперты оценивают эту уязвимость как не менее значительную, чем Log4shell.

# Область воздействия

Spring4Shell затрагивает не все веб-приложения, использующие Spring Framework в интернете, а требует, чтобы веб-приложение обладало следующими характеристиками:

  * Приложение использует Spring Framework версии < 5.2, 5.2.0 – 5.2.19 или 5.3.0 - 5.3.17
  * Приложение использует одну из двух зависимостей: Spring-webmvc или Spring-webflux
  * Приложение использует Java с версией JDK >= 9
  * Приложение упаковано в виде традиционного Java web archive (файл .war) и развернуто в Tomcat (уязвимость не обнаружена в приложениях, запущенных с помощью Springboot)



# Настройка среды

Моя среда настройки имеет следующие параметры: