## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MENG-SECURITY-SPRING4SHELL-LOCAL-VERIFICATION-LAB
# Проект локальной проверки условий эксплуатации, устранения и повторного тестирования Spring4Shell
## О проекте
Данный проект предназначен для изучения и проверки условий влияния, рисков, методов устранения и процесса повторного тестирования после устранения уязвимости CVE-2022-22965 в Spring Framework, также известной как Spring4Shell.
Проект выполнен в локальной авторизованной среде, развёрнутой лично. Основное внимание уделяется не атаке на реальные цели, а поэтапному подтверждению условий, связанных с уязвимостью, путём развёртывания тестовой среды Spring MVC до и после устранения уязвимости, а также безопасному и контролируемому наблюдению в режиме только для чтения за различиями во внутренних путях свойств механизма привязки данных Spring до и после обновления версии.
В рамках проекта выполнены следующие этапы:
* Подготовка окружения JDK, Maven и Apache Tomcat
* Развёртывание WAR-проекта Spring MVC
* Базовое тестирование штатной функциональности
* Подтверждение условий влияния уязвимости
* Диагностика внутренних путей свойств в режиме только для чтения
* Анализ причин возникновения уязвимости
* Обновление версии Spring Framework
* Повторное тестирование безопасности после устранения
* Повторное тестирование штатной функциональности после устранения
* Подготовка отчёта о тестировании и скриншотов-доказательств
## Заявление о безопасности
Данный проект предназначен исключительно для личной локальной среды или явно авторизованной среды тестирования безопасности.
Проект не направлен на сканирование, разведку и эксплуатацию уязвимостей каких-либо публичных веб-сайтов, серверов или сторонних бизнес-систем и не содержит реальных пользовательских или бизнес-данных.