Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringBootVulExploit — Materiali di studio sulle vulnerabilità di SpringBoot, raccolta di metodi e tecniche di sfruttamento, check list per valutazione di sicurezza black-box | Kitploit
Strumenti/GitHubGitHub/landgrey/springbootvulexploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

Materiali di studio sulle vulnerabilità di SpringBoot, raccolta di metodi e tecniche di sfruttamento, check list per valutazione di sicurezza black-box

Vedi Repository
6.1k1.3k585 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Spring Boot Vulnerability Exploit Check List

Raccolta di materiali di apprendimento sulle vulnerabilità correlate a Spring Boot, tecniche e trucchi di sfruttamento, check list per valutazione di sicurezza black-box

Dichiarazione

⚠️ Tutti i contenuti di questo progetto sono destinati esclusivamente a scopi di ricerca sulla sicurezza e test autorizzati. I responsabili non si assumono alcuna responsabilità per danni derivanti da un uso improprio o abuso di questo progetto

Indice

  • Spring Boot Vulnerability Exploit Check List
    • Zero: Route e Versioni
      • 0x01: Conoscenze sulle Route
      • 0x02: Conoscenze sulle Versioni
        • Dipendenze reciproche tra versioni dei componenti:
        • Relazioni di dipendenza tra Spring Cloud e Spring Boot:
        • Suffissi e significati dei numeri di versione minori di Spring Cloud:
    • Uno: Perdita di Informazioni
      • 0x01: Perdita di dettagli su route di indirizzi e invocazioni di interfacce
      • 0x02: Route esposte a causa di configurazione inadequata
      • 0x03: Ottenere il testo in chiaro di password mascherate con asterischi (Metodo 1)
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Trovare il nome della proprietà desiderata
          • Passo 2: Usare jolokia per chiamare il Mbean correlato per ottenere il testo in chiaro
      • 0x04: Ottenere il testo in chiaro di password mascherate con asterischi (Metodo 2)
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Trovare il nome della proprietà desiderata
          • Passo 2: Usare nc per ascoltare richieste HTTP
          • Passo 3: Impostare la proprietà eureka.client.serviceUrl.defaultZone
          • Passo 4: Aggiornare la configurazione
          • Passo 5: Decodificare il valore della proprietà
      • 0x05: Ottenere il testo in chiaro di password mascherate con asterischi (Metodo 3)
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Trovare il nome della proprietà desiderata
          • Passo 2: Usare nc per ascoltare richieste HTTP
          • Passo 3: Attivare una richiesta HTTP esterna
          • Passo 4: Aggiornare la configurazione
      • 0x06: Ottenere il testo in chiaro di password mascherate con asterischi (Metodo 4)
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Trovare il nome della proprietà desiderata
          • Passo 2: Scaricare le informazioni sull'heap JVM
          • Passo 3: Usare MAT per ottenere il testo in chiaro delle password nell'heap JVM
    • Due: Esecuzione di Codice Remoto
      • 0x01: whitelabel error page SpEL RCE
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Trovare un punto di passaggio normale dei parametri
          • Passo 2: Eseguire un'espressione SpEL
        • Principio della vulnerabilità:
        • Analisi della vulnerabilità:
        • Ambiente della vulnerabilità:
      • 0x02: spring cloud SnakeYAML RCE
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Ospitare file yml e jar
          • Passo 2: Impostare la proprietà spring.cloud.bootstrap.location
          • Passo 3: Aggiornare la configurazione
        • Principio della vulnerabilità:
        • Analisi della vulnerabilità:
        • Ambiente della vulnerabilità:
      • 0x03: eureka xstream deserialization RCE
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Allestire un sito che risponde con payload XStream malevolo
          • Passo 2: Ascoltare sulla porta per la reverse shell
          • Passo 3: Impostare la proprietà eureka.client.serviceUrl.defaultZone
          • Passo 4: Aggiornare la configurazione
        • Principio della vulnerabilità:
        • Analisi della vulnerabilità:
        • Ambiente della vulnerabilità:
      • 0x04: jolokia logback JNDI RCE
        • Condizioni di sfruttamento:
        • Metodo di sfruttamento:
          • Passo 1: Controllare i MBeans esistenti
          • Passo 2: Ospitare il file xml
          • Passo 3: Preparare il codice Java da eseguire
          • Passo 4: Allestire un servizio ldap malevolo
          • Passo 5: Ascoltare sulla porta per la reverse shell
          • Passo 6: Caricare il file di configurazione del logging da un URL esterno
        • Principio della vulnerabilità:
Scarica lo strumento