Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spring4shell_victim — Application Spring intentionnellement vulnérable pour tester CVE-2022-22965 | Kitploit
Outils/GitHubGitHub/fracturelabs/spring4shell_victim
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfracturelabs/spring4shell_victim

spring4shell_victim

Application Spring intentionnellement vulnérable pour tester CVE-2022-22965

Voir le dépôt
2249il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


spring4shell_victim

Application Spring intentionnellement vulnérable pour tester CVE-2022-22965

Pour plus d'informations : https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/

@fracturelabs @brkr19


Utilisation

Construction

Le code suivant construira rapidement une image Docker vulnérable en utilisant les composants suivants :

  • JDK 11.0.14
  • Tomcat 9.0.60
  • Spring 2.6.4
root@kitploit:~
git clone https://github.com/fracturelabs/spring4shell_victim.git
cd spring4shell_victim
docker image build -t spring4shell_victim .

Exécution

root@kitploit:~
docker container run -it -p 8080:8080 --name spring4shell_victim --rm spring4shell_victim

Exploitation

Il y a deux routes définies : /spring4shell_victim et /spring4shell_victim/vulnerable. Vous pouvez utiliser ceci pour vérifier que vos outils de scan fonctionnent correctement. La route par défaut (/) n'est intentionnellement pas vulnérable pour vous faire réfléchir à la configuration de vos outils de scan pour trouver les endpoints vulnérables.

Exemple

root@kitploit:~
# Cette route n'est pas vulnérable
curl -is localhost:9000/spring4shell_victim/?class.module.classLoader.URLs%5b-1%5d

# Cette route est vulnérable
curl -is localhost:9000/spring4shell_victim/vulnerable?class.module.classLoader.URLs%5b-1%5d

screenshot

Vérification

Vous pouvez vérifier que votre code a été déployé correctement en vous connectant à un shell sur le conteneur et en regardant dans le répertoire /usr/local/tomcat/webapps/.

root@kitploit:~
docker exec -it spring4shell_victim /bin/bash

REMARQUE : Le code POC ci-dessus provoque uniquement un crash que vous pouvez détecter (erreur 500). Il ne télécharge pas réellement de code.

Télécharger l’outil