Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring4Shell-POC — Application Dockerisée Spring4Shell (CVE-2022-22965) PoC et exploit | Kitploit
Outils/GitHubGitHub/reznok/spring4shell-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Application Dockerisée Spring4Shell (CVE-2022-22965) PoC et exploit

Voir le dépôt
325239il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Application PoC Spring4Shell

Ceci est une application dockerisée vulnérable à la vulnérabilité Spring4Shell (CVE-2022-22965). Le code source Java complet du war est fourni et modifiable, le war sera reconstruit à chaque fois que l'image docker est construite. Le WAR construit sera ensuite chargé par Tomcat. Cette application n'a rien de spécial, c'est un simple hello world basé sur les tutoriels Spring.

Détails : https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Vous avez des problèmes avec le POC ? Consultez le fork LunaSec à l'adresse : https://github.com/lunasec-io/Spring4Shell-POC, il est plus activement maintenu.

Prérequis

  1. Docker
  2. Python3 + bibliothèque requests

Instructions

  1. Clonez le dépôt
  2. Construisez et exécutez le conteneur : docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. L'application devrait maintenant être disponible à l'adresse http://localhost:8080/helloworld/greeting

WebPage

  1. Exécutez le script exploit.py : python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. Visitez le webshell créé ! Modifiez le paramètre GET cmd pour vos commandes. (http://localhost:8080/shell.jsp par défaut)

WebPage

Remarques

Corrigé ! Au moment de la rédaction, le conteneur (peut-être seulement Tomcat) doit être redémarré entre les exploitations. J'essaie activement de résoudre ce problème.

Réexécuter l'exploit créera un fichier artefact supplémentaire de {old_filename}_.jsp.

Les PRs/DMs à @Rezn0k sont les bienvenus pour des améliorations !

Crédits

  • @esheavyind pour l'aide à la construction d'un PoC. Consultez leur article à l'adresse : https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO pour l'amélioration de la documentation et de l'exploit
  • @rwincey pour avoir rendu l'exploit rejouable sans nécessiter un redémarrage de Tomcat
Télécharger l’outil