Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring4Shell-POC — هذا تطبيق مُحزَّم باستخدام Docker ومعرّض لثغرة Spring4Shell (CVE-2022-22965). | Kitploit
أدوات/GitHubGitHub/lunasec-io/spring4shell-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولاتمختبرات وتدريب عملي
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

هذا تطبيق مُحزَّم باستخدام Docker ومعرّض لثغرة Spring4Shell (CVE-2022-22965).

عرض المستودع
10674منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق Spring4Shell PoC

هذا تطبيق مُحزَّم في Docker (dockerized) معرّض لثغرة Spring4Shell (CVE-2022-22965). الكود المصدري الكامل بلغة Java لملف الـ war متوفر وقابل للتعديل، وسيُعاد بناء ملف الـ war كلما تم بناء صورة Docker. بعد ذلك سيتم تحميل ملف الـ WAR المبني بواسطة Tomcat. لا يوجد شيء مميز في هذا التطبيق، فهو مجرد hello world بسيط مبني على دروس Spring.

التفاصيل: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

المتطلبات

  1. Docker
  2. Python3 + مكتبة requests

التعليمات

  1. استنسخ المستودع
  2. ابنِ الحاوية وشغّلها: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. يجب أن يكون التطبيق الآن متاحًا على http://localhost:8080/helloworld/greeting

WebPage

  1. شغّل سكربت exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. قم بزيارة الـ webshell الذي تم إنشاؤه! عدّل معامل GET الخاص بـ cmd لأوامرك. (http://localhost:8080/shell.jsp افتراضيًا)

WebPage

ملاحظات

تم الإصلاح! حتى كتابة هذه السطور، يجب إعادة تشغيل الحاوية (ربما Tomcat فقط) بين كل عملية استغلال وأخرى. أعمل بنشاط على حل هذه المشكلة.

إعادة تشغيل الاستغلال ستُنشئ ملف أثر إضافي باسم {old_filename}_.jsp.

نرحّب بـ PRs/DMs @Rezn0k للتحسينات!

الشكر

  • @esheavyind للمساعدة في بناء PoC. اطّلع على مقالتهم على: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO لتحسين التوثيق والاستغلال
  • @rwincey لجعل الاستغلال قابلًا لإعادة التشغيل دون الحاجة إلى إعادة تشغيل Tomcat
تنزيل الأداة