Sploitus

Exploit for spring4shell-local-verification-lab

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MENG-SECURITY-SPRING4SHELL-LOCAL-VERIFICATION-LAB
# Проект локальной проверки условий эксплуатации, устранения и повторного тестирования Spring4Shell

## О проекте

Данный проект предназначен для изучения и проверки условий влияния, рисков, методов устранения и процесса повторного тестирования после устранения уязвимости CVE-2022-22965 в Spring Framework, также известной как Spring4Shell.

Проект выполнен в локальной авторизованной среде, развёрнутой лично. Основное внимание уделяется не атаке на реальные цели, а поэтапному подтверждению условий, связанных с уязвимостью, путём развёртывания тестовой среды Spring MVC до и после устранения уязвимости, а также безопасному и контролируемому наблюдению в режиме только для чтения за различиями во внутренних путях свойств механизма привязки данных Spring до и после обновления версии.

В рамках проекта выполнены следующие этапы:

  * Подготовка окружения JDK, Maven и Apache Tomcat
  * Развёртывание WAR-проекта Spring MVC
  * Базовое тестирование штатной функциональности
  * Подтверждение условий влияния уязвимости
  * Диагностика внутренних путей свойств в режиме только для чтения
  * Анализ причин возникновения уязвимости
  * Обновление версии Spring Framework
  * Повторное тестирование безопасности после устранения
  * Повторное тестирование штатной функциональности после устранения
  * Подготовка отчёта о тестировании и скриншотов-доказательств



## Заявление о безопасности

Данный проект предназначен исключительно для личной локальной среды или явно авторизованной среды тестирования безопасности.

Проект не направлен на сканирование, разведку и эксплуатацию уязвимостей каких-либо публичных веб-сайтов, серверов или сторонних бизнес-систем и не содержит реальных пользовательских или бизнес-данных.