Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spring4shell-poc — Proof-of-concept exploit per Spring4Shell (CVE-2022-22965) che distribuisce una webshell JSP tramite richieste HTTP manipolate a applicazioni Spring Boot vulnerabili su Apache Tomcat. | Kitploit
Strumenti/GitHubGitHub/ckkok/spring4shell-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubckkok/spring4shell-poc

spring4shell-poc

Proof-of-concept exploit per Spring4Shell (CVE-2022-22965) che distribuisce una webshell JSP tramite richieste HTTP manipolate a applicazioni Spring Boot vulnerabili su Apache Tomcat.

Vedi Repository
674 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Spring4Shell POC

Descrizione della vulnerabilità: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

Costruzione del POC: https://github.com/BobTheShoplifter/Spring4Shell-POC

Passaggi per compilare/eseguire

Testato con JDK 11.0.14, Spring Boot 2.6.5 e Apache Tomcat 9.0.60

  • Esegui mvn clean package per compilare l'applicazione
  • Rinomina demo-0.0.1-SNAPSHOT.war in spring-poc.war e copia questo file .war nella directory webapps di Tomcat
  • Esegui python exp.py --url http://localhost:8080/spring-poc/greeting
    • Se ha successo, verrà registrato il messaggio 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami.
    • Ora dovresti vedere il file tomcatwar.jsp scritto nella directory webapps/spring-poc di Tomcat. Questa directory può essere modificata modificando exp.py.
      • Log message
    • Vai all'URL per vedere il risultato del comando shell
      • Running the payload
Scarica lo strumento