Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spring4shell-poc — Preuve de concept d'exploit pour Spring4Shell (CVE-2022-22965) qui déploie un webshell JSP via des requêtes HTTP forgées vers des applications Spring Boot vulnérables sur Apache Tomcat. | Kitploit
Outils/GitHubGitHub/ckkok/spring4shell-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubckkok/spring4shell-poc

spring4shell-poc

Preuve de concept d'exploit pour Spring4Shell (CVE-2022-22965) qui déploie un webshell JSP via des requêtes HTTP forgées vers des applications Spring Boot vulnérables sur Apache Tomcat.

Voir le dépôt
67il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC Spring4Shell

Description de la vulnérabilité : https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

Construction du POC : https://github.com/BobTheShoplifter/Spring4Shell-POC

Étapes pour construire/exécuter

Testé avec JDK 11.0.14, Spring Boot 2.6.5 et Apache Tomcat 9.0.60

  • Exécutez mvn clean package pour construire l'application
  • Renommez demo-0.0.1-SNAPSHOT.war en spring-poc.war et copiez ce fichier .war dans le répertoire webapps de Tomcat
  • Exécutez python exp.py --url http://localhost:8080/spring-poc/greeting
    • Si cela réussit, le message 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami sera enregistré.
    • Vous devriez maintenant voir le fichier tomcatwar.jsp écrit dans le répertoire webapps/spring-poc de Tomcat. Ce répertoire peut être modifié en modifiant exp.py.
      • Message de journal
    • Accédez à l'URL pour voir le résultat de la commande shell
      • Exécution du payload
Télécharger l’outil