Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spring4shell-exploit-poc — Sfrutta un'applicazione Spring vulnerabile con la vulnerabilità Spring4Shell (CVE-2022-22965). | Kitploit
Strumenti/GitHubGitHub/fourcorelabs/spring4shell-exploit-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubfourcorelabs/spring4shell-exploit-poc

spring4shell-exploit-poc

Sfrutta un'applicazione Spring vulnerabile con la vulnerabilità Spring4Shell (CVE-2022-22965).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
44124 anni faRevisionato da Kitploit

Spring4Shell Exploit POC

Sfrutta un'applicazione Spring vulnerabile alla vulnerabilità Spring4Shell. Leggi di più su Spring4shell sul nostro blog.

Utilizzo

Requisiti: Docker e docker-compose

root@kitploit:~
$ ./exploit.sh 

asciicast

Applicazione Spring Vulnerabile

L'applicazione Spring vulnerabile contiene un gestore di richieste GET e POST per /helloworld/greeting. Lo script exploit.sh avvia il contenitore dell'app con Tomcat 9.0, l'applicazione impacchettata come WAR e utilizza curl per scrivere una webshell su http://localhost:8080/shell.jsp. La shell viene utilizzata per ottenere il flag presente in /flag all'interno del filesystem del contenitore.

CVE-2022-22965

Il CVE-2022-22965 con un punteggio CVSS di 9.8 è stato assegnato alla vulnerabilità in Spring Core che permette l'esecuzione remota di codice. L'exploit è facile da realizzare e quindi l'alto punteggio CVSS, i prerequisiti per l'exploit sono:

  • Versione JDK 9+
  • Applicazione costruita su Spring o framework derivati
  • Esecuzione di Tomcat con distribuzione WAR

Risorse

  • Annuncio anticipato del blog Spring
  • Blog di Lunasec
  • Traduzione inglese del rapporto originale del ricercatore cinese

Crediti

Basato sull'exploit e sull'applicazione di reznok.

Scarica lo strumento