Sploitus

Exploit for CVE-2022-22965-PoC

kitploit · 2026-08-25

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SUNNYVALE-IT-CVE-2022-22965-POC
# CVE-2022-22965 (Spring4Shell) Доказательство концепции

![](https://assets.kitploit.com/production/public/readmes/33025/b5c491bd5f64a3ee2e6078c0a557ae792cecb36505551683cf365062972ee111.png)

## Проверка RCE (удаленного выполнения кода) в Spring Core​

### Сборка образа

Требуется сборка на основе BuildKit, поэтому вам нужно его включить.

Самый простой способ — установить переменную окружения **DOCKER_BUILDKIT=1** при вызове команды docker build, например:

root@kitploit:~
    
    
    $ DOCKER_BUILDKIT=1 docker build -f Dockerfile.core . -t spring4shell-core && docker run --rm -p 8080:8080 spring4shell-core
    

В противном случае, чтобы включить BuildKit Docker по умолчанию, установите значение true в конфигурации демона в _/etc/docker/daemon.json_ и перезапустите демон:

root@kitploit:~
    
    
    { "features": { "buildkit": true } }
    

Таким образом, вы можете выполнить просто

root@kitploit:~
    
    
    $ docker build -f Dockerfile.core . -t spring4shell-core && docker run --rm -p 8080:8080 spring4shell-core