Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringBootVulExploit — Documents d'apprentissage sur les vulnérabilités liées à SpringBoot, collection de méthodes et techniques d'exploitation, liste de vérification pour évaluation de sécurité en boîte noire | Kitploit
Outils/GitHubGitHub/landgrey/springbootvulexploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

Documents d'apprentissage sur les vulnérabilités liées à SpringBoot, collection de méthodes et techniques d'exploitation, liste de vérification pour évaluation de sécurité en boîte noire

Voir le dépôt
6.1k1.3k58il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring Boot Vulnerability Exploit Check List

Documentation d'apprentissage des vulnérabilités liées à Spring Boot, recueil de méthodes et techniques d'exploitation, check list pour l'évaluation de sécurité en boîte noire

Déclaration

⚠️ Tout le contenu de ce projet est destiné uniquement à la recherche en sécurité et aux tests autorisés. Les personnes concernées ne sauraient être tenues responsables des dommages causés par une mauvaise utilisation ou un abus de ce projet.

Table des matières

  • Spring Boot Vulnerability Exploit Check List
    • 0 : Routage et versions
      • 0x01 : Connaissances sur le routage
      • 0x02 : Connaissances sur les versions
        • Dépendances entre les versions des composants :
        • Dépendances entre Spring Cloud et Spring Boot :
        • Suffixes des versions mineures de Spring Cloud et leur signification :
    • 1 : Fuite d'informations
      • 0x01 : Fuite des adresses de routage et des détails d'appel d'interface
      • 0x02 : Routes exposées en raison d'une configuration inappropriée
      • 0x03 : Obtenir le texte clair des mots de passe masqués par des astérisques (méthode 1)
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Trouver le nom de la propriété souhaitée
          • Étape 2 : Utiliser jolokia pour appeler le Mbean concerné et obtenir le texte clair
      • 0x04 : Obtenir le texte clair des mots de passe masqués par des astérisques (méthode 2)
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Trouver le nom de la propriété souhaitée
          • Étape 2 : Utiliser nc pour écouter les requêtes HTTP
          • Étape 3 : Définir la propriété eureka.client.serviceUrl.defaultZone
          • Étape 4 : Actualiser la configuration
          • Étape 5 : Décoder la valeur de la propriété
      • 0x05 : Obtenir le texte clair des mots de passe masqués par des astérisques (méthode 3)
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Trouver le nom de la propriété souhaitée
          • Étape 2 : Utiliser nc pour écouter les requêtes HTTP
          • Étape 3 : Déclencher une requête HTTP externe
          • Étape 4 : Actualiser la configuration
      • 0x06 : Obtenir le texte clair des mots de passe masqués par des astérisques (méthode 4)
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Trouver le nom de la propriété souhaitée
          • Étape 2 : Télécharger les informations du heap JVM
          • Étape 3 : Utiliser MAT pour obtenir le texte clair des mots de passe dans le heap JVM
    • 2 : Exécution de code à distance
      • 0x01 : Whitelabel error page SpEL RCE
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Trouver un endroit de transmission de paramètres normal
          • Étape 2 : Exécuter l'expression SpEL
        • Principe de la vulnérabilité :
        • Analyse de la vulnérabilité :
        • Environnement de la vulnérabilité :
      • 0x02 : Spring Cloud SnakeYAML RCE
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Héberger les fichiers yml et jar
          • Étape 2 : Définir la propriété spring.cloud.bootstrap.location
          • Étape 3 : Actualiser la configuration
        • Principe de la vulnérabilité :
        • Analyse de la vulnérabilité :
        • Environnement de la vulnérabilité :
      • 0x03 : Eureka XStream Deserialization RCE
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Mettre en place un site répondant avec un payload XStream malveillant
          • Étape 2 : Écouter le port pour le shell inversé
          • Étape 3 : Définir la propriété eureka.client.serviceUrl.defaultZone
          • Étape 4 : Actualiser la configuration
        • Principe de la vulnérabilité :
        • Analyse de la vulnérabilité :
        • Environnement de la vulnérabilité :
      • 0x04 : Jolokia Logback JNDI RCE
        • Conditions d'exploitation :
        • Méthode d'exploitation :
          • Étape 1 : Voir les MBeans existants
          • Étape 2 : Héberger le fichier xml
          • Étape 3 : Préparer le code Java à exécuter
          • Étape 4 : Mettre en place un service ldap malveillant
          • Étape 5 : Écouter le port pour le shell inversé
Télécharger l’outil