Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spring4shell-poc — Proof-of-concept-Exploit für Spring4Shell (CVE-2022-22965), der eine JSP-Webshell über manipulierte HTTP-Anfragen auf verwundbare Spring Boot-Anwendungen auf Apache Tomcat bereitstellt. | Kitploit
Tools/GitHubGitHub/ckkok/spring4shell-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-Exploitation
GitHubckkok/spring4shell-poc

spring4shell-poc

Proof-of-concept-Exploit für Spring4Shell (CVE-2022-22965), der eine JSP-Webshell über manipulierte HTTP-Anfragen auf verwundbare Spring Boot-Anwendungen auf Apache Tomcat bereitstellt.

Repository anzeigen
672vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring4Shell POC

Beschreibung der Schwachstelle: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

Aufbau des POC: https://github.com/BobTheShoplifter/Spring4Shell-POC

Schritte zum Erstellen/Ausführen

Getestet mit JDK 11.0.14, Spring Boot 2.6.5 und Apache Tomcat 9.0.60

  • Führe mvn clean package aus, um die Anwendung zu bauen
  • Benenne demo-0.0.1-SNAPSHOT.war in spring-poc.war um und kopiere diese .war-Datei in das webapps-Verzeichnis von Tomcat
  • Führe python exp.py --url http://localhost:8080/spring-poc/greeting aus
    • Bei Erfolg wird die Meldung 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami protokolliert.
    • Du solltest nun sehen, dass die Datei tomcatwar.jsp in das Verzeichnis webapps/spring-poc von Tomcat geschrieben wurde. Dieses Verzeichnis kann durch Ändern von exp.py angepasst werden.
      • Protokollmeldung
    • Gehe zur URL, um das Ergebnis des Shell-Befehls zu sehen
      • Ausführen des Payloads
Tool herunterladen