Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spring4shell_victim — App Spring intenzionalmente vulnerabile per testare CVE-2022-22965 | Kitploit
Strumenti/GitHubGitHub/fracturelabs/spring4shell_victim
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubfracturelabs/spring4shell_victim

spring4shell_victim

App Spring intenzionalmente vulnerabile per testare CVE-2022-22965

Vedi Repository
224 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


spring4shell_victim

Applicazione Spring intenzionalmente vulnerabile per testare CVE-2022-22965

Per maggiori informazioni: https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/

@fracturelabs @brkr19


Utilizzo

Build

Il seguente codice creerà rapidamente un'immagine Docker vulnerabile utilizzando i seguenti componenti:

  • JDK 11.0.14
  • Tomcat 9.0.60
  • Spring 2.6.4
root@kitploit:~
git clone https://github.com/fracturelabs/spring4shell_victim.git
cd spring4shell_victim
docker image build -t spring4shell_victim .

Esecuzione

root@kitploit:~
docker container run -it -p 8080:8080 --name spring4shell_victim --rm spring4shell_victim

Exploit

Sono definite due route: /spring4shell_victim e /spring4shell_victim/vulnerable. Puoi usarle per verificare che gli strumenti di scansione funzionino correttamente. La route predefinita (/) non è volutamente vulnerabile, per spingerti a riflettere su come configurare i tuoi strumenti di scansione per individuare gli endpoint vulnerabili.

Esempio

root@kitploit:~
# This route is not vulnerable
curl -is localhost:9000/spring4shell_victim/?class.module.classLoader.URLs%5b-1%5d

# This route is vulnerable
curl -is localhost:9000/spring4shell_victim/vulnerable?class.module.classLoader.URLs%5b-1%5d

screenshot

Verifica

Puoi verificare che il tuo codice sia stato distribuito correttamente connettendoti a una shell sul container e guardando nella directory /usr/local/tomcat/webapps/.

root@kitploit:~
docker exec -it spring4shell_victim /bin/bash

NOTA: Il codice POC sopra causa solo un crash rilevabile (errore 500). Non carica effettivamente alcun codice.

Scarica lo strumento