Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring4Shell-POC — Spring4Shell Proof of Concept/Und verwundbare Anwendung CVE-2022-22965 | Kitploit
Tools/GitHubGitHub/bobtheshoplifter/spring4shell-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubbobtheshoplifter/spring4shell-poc

Spring4Shell-POC

Spring4Shell Proof of Concept/Und verwundbare Anwendung CVE-2022-22965

Repository anzeigen
37711249vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring4Shell-POC (CVE-2022-22965)

Spring4Shell

Docker Build Docker App Build Stars Docker Run

Spring4Shell (CVE-2022-22965) Proof of Concept/Information + Ein verwundbarer Tomcat-Server mit einer verwundbaren spring4shell-Anwendung.

Am frühen Morgen haben mehrere Quellen über einen möglichen RCE-Exploit im beliebten Java-Framework spring informiert.

Die Benennung dieser Schwachstelle basiert auf den Ähnlichkeiten zu dem berüchtigten Log4j LOG4Shell.

Details zu dieser Schwachstelle

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
  • POC-Nutzung

    Die Nutzung ist einfach! Sie können entweder das Docker-Image ausführen oder einfach das Python-Skript ausführen!

    Bitte beachten Sie vulnerable-tomcat für Anweisungen zum Einrichten Ihrer eigenen spring4shell-verwundbaren Anwendung hier!

    Voraussetzungen

    • Python3 oder Docker

    Python

    root@kitploit:~
    pip install -r requirements.txt
    poc.py --help
    

    image

    Docker

    root@kitploit:~
    ## Dockerhub
    docker pull bobtheshoplifter/spring4shell-poc:latest
    docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
    ## Github docker repository
    docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
    docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/
    

    image

    Verwundbarer Tomcat-Server

    Ich habe nun ein Docker-Image dafür erstellt, das eine verwundbare spring + tomcat-Anwendung enthält.

    Die Anwendung sollte ausreichen, um diese Schwachstelle zu testen.

    Bitte beachten Sie (vulnerable-tomcat/README.md)

    Gegenmaßnahmen

    !!(Die folgenden Gegenmaßnahmen sind nur theoretisch, da nichts bestätigt wurde)!!

    JDK-Version unter 9

    Cyberkendra informierte, dass JDK-Versionen niedriger als JDK 9

    Sie können dies leicht überprüfen, indem Sie Folgendes ausführen

    root@kitploit:~
    java -version
    

    Das wird etwas Ähnliches wie dies anzeigen

    root@kitploit:~
    openjdk version "17.0.2" 2022-01-18
    OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
    OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
    

    Wenn Ihre JDK-Version unter 8 liegt, sind Sie möglicherweise sicher, aber nichts ist bisher bestätigt

    Der folgende Artikel wird aktualisiert

    Überprüfen, ob Sie das spring framework verwenden

    Führen Sie eine globale Suche nach spring-beans*.jar und spring*.jar durch

    root@kitploit:~
    find . -name spring-beans*.jar
    

    POC, übersetzt aus diesem Repository: https://github.com/craig/SpringCore0day/blob/main/exp.py

    Tool herunterladen