Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring4Shell-POC — تطبيق وإكسلويت PoC لـ Spring4Shell (CVE-2022-22965) مع Docker | Kitploit
أدوات/GitHubGitHub/reznok/spring4shell-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubreznok/spring4shell-poc

Spring4Shell-POC

تطبيق وإكسلويت PoC لـ Spring4Shell (CVE-2022-22965) مع Docker

عرض المستودع
325239منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تطبيق Spring4Shell PoC

هذا تطبيق مُحَوْسَب (مُحَوْى) عرضة لثغرة Spring4Shell (CVE-2022-22965). تم توفير كود Java الكامل لملف war وهو قابل للتعديل، وسيتم إعادة بناء war كلما تم بناء صورة docker. سيتم تحميل war المُنشأ بعد ذلك بواسطة Tomcat. لا يوجد شيء مميز في هذا التطبيق، فهو مجرد "Hello World" بسيط مبني على دروس Spring.

التفاصيل: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

تواجه مشاكل مع PoC؟ اطّلع على نسخة LunaSeC في: https://github.com/lunasec-io/Spring4Shell-POC، فهي أكثر صيانة نشطة.

المتطلبات

  1. Docker
  2. Python3 + مكتبة requests

التعليمات

  1. استنساخ المستودع
  2. بناء وتشغيل الحاوية: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. يجب أن يكون التطبيق متاحًا الآن على http://localhost:8080/helloworld/greeting

WebPage

  1. تشغيل سكريبت exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. زيارة webshell المنشأة! قم بتعديل معامل GET cmd لأوامرك. (http://localhost:8080/shell.jsp افتراضيًا)

WebPage

ملاحظات

تم الإصلاح! حتى كتابة هذه السطور، كان يجب إعادة تشغيل الحاوية (ربما Tomcat فقط) بين عمليات الاستغلال. أحاول حل هذا الأمر بنشاط.

إعادة تشغيل الاستغلال سينشئ ملفًا إضافيًا من {old_filename}_.jsp.

نرحب بالمساهمات (PRs)/الرسائل المباشرة @Rezn0k للتحسينات!

الإسنادات

  • @esheavyind للمساعدة في بناء PoC. اطّلع على شرحه على: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO لتحسين التوثيق والاستغلال
  • @rwincey لجعل الاستغلال قابلاً للتكرار دون الحاجة إلى إعادة تشغيل Tomcat
تنزيل الأداة