Premium Only Content
![CVE-2022-22965 - Spring4Shell, SpringShell no JAVA+Spring](https://1a-1791.com/video/s8/1/G/X/1/L/GX1Ld.qR4e-small-CVE-2022-22965-Spring4Shell.jpg)
CVE-2022-22965 - Spring4Shell, SpringShell no JAVA+Spring
"#aiedonline em youtube.com/c/aiedonline"
CVE-2022-22965 - Spring4Shell, SpringShell no JAVA+Spring
Livro Linux: https://docs.google.com/document/d/14S8MAcjspdbBWsja-Ijb_GQfs4C1PzJmDcTJ3bYXyeQ/edit?usp=sharing
Livro Hacker: https://docs.google.com/document/d/17R67zmmJw46yMGYpqt9WOjdo4mLCBjNQbmCNcQuLDlc/edit?usp=sharing
Seja membro: https://youtu.be/fEdz5zX2-4M
Ajude o canal, seja membro o faça um PIX de qualquer valor para wellington.aied@gmail.com
TELEGRAM: https://t.me/joinchat/VPKVjQZAptLV4n0h
Ajude o canal, seja membro o faça um PIX de qualquer valor para wellington.aied@gmail.com
CVE-2022-22965 - Spring4Shell, SpringShell no JAVA
INSTRUÇÕES
PRÁTICAS
Todo o conteúdo será ministrado em ambiente controlado, a prática de atividades fora deste contexto baseado em informações obtidas neste curso não serão de responsabilidade dos professores.
Use com consciência o conteúdo apresentado aqui.
DIREITO SOBRE MARCAS
Toda tecnologia citada aqui será citada como referência para estudo e devidos direitos serão respeitados.
Este curso não implementa quebra de sigilo de dados ou de obtenção ilícita das mesmas.
2
Olá!
Não Importa
Vou falar sobre: CVE-2022-22965 - Spring4Shell, SpringShell
Para entrar em contato: TELEGRAM
3
1
Spring4Shell, SpringShell
Informações preliminares
4
Reflexões e eval devem ser disponibilizada no código com muita restrição.
5
CVE-2022-22965 - Spring4Shell, SpringShell
CVE-2022-22965 é uma vulnerabilidade no Spring Framework que usa a funcionalidade de vinculação de dados para vincular DATA BINDING em uma REQUEST HTTP a determinados objetos.
6
CVE-2022-22965 - Spring4Shell, SpringShell
O bug existe no método getCachedIntrospectionResults, que pode ser usado para obter acesso não autorizado a tais objetos passando seus nomes de classe por meio de uma solicitação HTTP.
7
CVE-2022-22965 - Spring4Shell, SpringShell
Essa vulnerabilidade é semelhante ao CVE-2010-1622, fechado há muito tempo, em que as verificações de nome de classe foram adicionadas como uma correção para que o nome não correspondesse a classLoader ou protectionDomain.
8
ClassLoader
9
CVE-2022-22965 - Spring4Shell, SpringShell
No entanto, em uma versão mais recente do JDK existe um método alternativo para tal exploração, por exemplo, por meio da funcionalidade Java 9 Platform Module System.
10
CVE-2022-22965 - Spring4Shell, SpringShell
É uma vulnerabilidade na funcionalidade de roteamento do Spring Cloud Function que permite injeção de código por meio do Spring Expression Language (SpEL) adicionando um cabeçalho especial spring.cloud.function.routing-expression a uma solicitação HTTP.
11
CVE-2022-22965 - Spring4Shell, SpringShell
aaaa
12
13
CVE-2022-22965 - Spring4Shell, SpringShell
A vulnerabilidade atinge:
JDK version 9+;
Apache Tomcat para serving the application;
Spring Framework versions 5.3.0 to 5.3.17 and 5.2.0 to 5.2.19 e inferiores;
A aplicação tem que estar construída com WAR;
14
Aonde está a cagada?
15
Obrigado!
Tem dúvdias?
Entre no Telegram que está na descrição do vídeo
16
-
LIVE
The Jimmy Dore Show
2 hours agoTrump Proposes MASSIVE Defense Cuts! Nat’l Endowment for Democracy (NED) Gutted! w/Christian Parenti
20,536 watching -
LIVE
Nerdrotic
4 hours ago $11.44 earnedCaptain Falcon America REVIEW, Disney Ending DEI? Rings of Power RETURNS | Friday Night Tights #341
6,941 watching -
49:49
Candace Show Podcast
3 hours agoEXCLUSIVE: Blake & Ryan’s Desperate Legal Strategy Exposed! | Candace Ep 147
76.9K43 -
LIVE
2 MIKES LIVE
1 hour ago2 MIKES LIVE #180 with guest Kyle Rittenhouse!
218 watching -
9:40
Tactical Advisor
6 hours agoBest Home Defense Shotgun Build | Genesis Gen 12
373 -
56:44
VSiNLive
3 hours ago $1.63 earnedFollow the Money with Mitch Moss & Pauly Howard | Hour 1
21.7K -
The Amber May Show
6 hours ago $0.19 earnedBig Balls | You Know It's Bad When Legacy Media Reports On Big Balls | Sam Anthony
3.43K -
LIVE
SoniCentric
1 day agoEnjoy a COZY Valentine's Day Escape to Paris with the BEST blend of Romantic Music
115 watching -
1:59:52
Revenge of the Cis
4 hours agoEpisode 1447: Love Train
28.8K2 -
1:03:34
In The Litter Box w/ Jewels & Catturd
1 day agoCONFIRM KASH NOW! | In the Litter Box w/ Jewels & Catturd – Ep. 742 – 2/14/2025
56.6K33