Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringBootVulExploit — SpringBoot-bezogene Schwachstellen-Lernmaterialien, Sammlung von Exploit-Methoden und -Techniken, Black-Box-Sicherheitsbewertungs-Checkliste | Kitploit
Tools/GitHubGitHub/landgrey/springbootvulexploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

SpringBoot-bezogene Schwachstellen-Lernmaterialien, Sammlung von Exploit-Methoden und -Techniken, Black-Box-Sicherheitsbewertungs-Checkliste

Repository anzeigen
6.1k1.3k57vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring Boot Vulnerability Exploit Check List

Spring Boot Schwachstellen-Lernmaterialien, Nutzungsmethoden und Techniken-Sammlung, Black-Box-Sicherheitscheckliste

Erklärung

⚠️ Alle Inhalte dieses Projekts dienen ausschließlich zu Sicherheitsforschungs- und autorisierten Testzwecken. Die Verantwortlichen übernehmen keinerlei Haftung für Schäden, die durch Missbrauch und falsche Verwendung dieses Projekts entstehen.

Inhaltsverzeichnis

  • Spring Boot Vulnerability Exploit Check List
    • 0: Routen und Versionen
      • 0x01: Routenkenntnisse
      • 0x02: Versionskenntnisse
        • Abhängigkeitsbeziehungen zwischen Komponentenversionen:
        • Abhängigkeiten zwischen Spring Cloud und Spring Boot Versionen:
        • Suffixe und Bedeutung der Nebenversionen von Spring Cloud:
    • 1: Informationsleck
      • 0x01: Leck von Routenadressen und Schnittstellenaufrufdetails
      • 0x02: Durch Fehlkonfiguration exponierte Routen
      • 0x03: Klartext der durch Sternchen maskierten Passwörter abrufen (Methode 1)
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Den gewünschten Eigenschaftsnamen finden
          • Schritt 2: Über jolokia das relevante MBean aufrufen, um den Klartext zu erhalten
      • 0x04: Klartext der durch Sternchen maskierten Passwörter abrufen (Methode 2)
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Den gewünschten Eigenschaftsnamen finden
          • Schritt 2: Mit nc auf HTTP-Anfragen lauschen
          • Schritt 3: Die Eigenschaft eureka.client.serviceUrl.defaultZone setzen
          • Schritt 4: Konfiguration aktualisieren
          • Schritt 5: Eigenschaftswert dekodieren
      • 0x05: Klartext der durch Sternchen maskierten Passwörter abrufen (Methode 3)
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Den gewünschten Eigenschaftsnamen finden
          • Schritt 2: Mit nc auf HTTP-Anfragen lauschen
          • Schritt 3: Eine ausgehende HTTP-Anfrage auslösen
          • Schritt 4: Konfiguration aktualisieren
      • 0x06: Klartext der durch Sternchen maskierten Passwörter abrufen (Methode 4)
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Den gewünschten Eigenschaftsnamen finden
          • Schritt 2: JVM Heap-Informationen herunterladen
          • Schritt 3: Mit MAT den Klartext des Passworts aus dem JVM Heap extrahieren
    • 2: Remote Code Execution
      • 0x01: Whitelabel Error Page SpEL RCE
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Eine normale Parameterübergabestelle finden
          • Schritt 2: SpEL-Ausdruck ausführen
        • Schwachstellenprinzip:
        • Schwachstellenanalyse:
        • Schwachstellenumgebung:
      • 0x02: Spring Cloud SnakeYAML RCE
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: YML- und JAR-Dateien hosten
          • Schritt 2: Die Eigenschaft spring.cloud.bootstrap.location setzen
          • Schritt 3: Konfiguration aktualisieren
        • Schwachstellenprinzip:
        • Schwachstellenanalyse:
        • Schwachstellenumgebung:
      • 0x03: Eureka XStream Deserialization RCE
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Eine Website einrichten, die auf schädliches XStream-Payload antwortet
          • Schritt 2: Auf den Reverse-Shell-Port lauschen
          • Schritt 3: Die Eigenschaft eureka.client.serviceUrl.defaultZone setzen
          • Schritt 4: Konfiguration aktualisieren
        • Schwachstellenprinzip:
        • Schwachstellenanalyse:
        • Schwachstellenumgebung:
      • 0x04: Jolokia Logback JNDI RCE
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Vorhandene MBeans anzeigen
          • Schritt 2: XML-Datei hosten
          • Schritt 3: Auszuführenden Java-Code vorbereiten
          • Schritt 4: Schädlichen LDAP-Dienst einrichten
          • Schritt 5: Auf den Reverse-Shell-Port lauschen
          • Schritt 6: Log-Konfigurationsdatei von externer URL laden
        • Schwachstellenprinzip:
        • Schwachstellenanalyse:
        • Schwachstellenumgebung:
      • 0x05: Jolokia Realm JNDI RCE
        • Voraussetzungen:
        • Nutzungsmethode:
          • Schritt 1: Vorhandene MBeans anzeigen
          • Schritt 2: Auszuführenden Java-Code vorbereiten
          • Schritt 3: Class-Datei hosten
Tool herunterladen