Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spring4shell-poc — إثبات مفهوم لاستغلال Spring4Shell (CVE-2022-22965) الذي ينشر واجهة ويب من نوع JSP عبر طلبات HTTP مهيأة لاستغلال تطبيقات Spring Boot المعرضة للخطر على خادم Apache Tomcat. | Kitploit
أدوات/GitHubGitHub/ckkok/spring4shell-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويب
GitHubckkok/spring4shell-poc

spring4shell-poc

إثبات مفهوم لاستغلال Spring4Shell (CVE-2022-22965) الذي ينشر واجهة ويب من نوع JSP عبر طلبات HTTP مهيأة لاستغلال تطبيقات Spring Boot المعرضة للخطر على خادم Apache Tomcat.

عرض المستودع
67منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Spring4Shell POC

وصف الثغرة الأمنية: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

بناء إثبات المفهوم (POC): https://github.com/BobTheShoplifter/Spring4Shell-POC

خطوات البناء/التشغيل

تم الاختبار باستخدام JDK 11.0.14 و Spring Boot 2.6.5 و Apache Tomcat 9.0.60

  • قم بتشغيل mvn clean package لبناء التطبيق
  • أعد تسمية demo-0.0.1-SNAPSHOT.war إلى spring-poc.war وانسخ ملف .war هذا إلى دليل webapps الخاص بـ Tomcat
  • قم بتشغيل python exp.py --url http://localhost:8080/spring-poc/greeting
    • في حالة النجاح، سيتم تسجيل الرسالة 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami
    • يجب أن ترى الآن ملف tomcatwar.jsp مكتوبًا في دليل webapps/spring-poc الخاص بـ Tomcat. يمكن تغيير هذا الدليل عن طريق تعديل exp.py.
      • رسالة السجل
    • انتقل إلى عنوان URL لرؤية نتيجة أمر الصدفة
      • تشغيل الحمولة
تنزيل الأداة