Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/reznok/spring4shell-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Applicazione e exploit PoC dockerizzata di Spring4Shell (CVE-2022-22965)

Vedi Repository
32523924 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione PoC Spring4Shell

Questa è un'applicazione dockerizzata vulnerabile alla vulnerabilità Spring4Shell (CVE-2022-22965). Il codice Java completo per il war è fornito e modificabile; il war verrà ricostruito ogni volta che l'immagine docker viene costruita. Il WAR costruito verrà poi caricato da Tomcat. Non c'è nulla di speciale in questa applicazione, è un semplice 'hello world' basato sui tutorial Spring.

Dettagli: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Hai problemi con il POC? Dai un'occhiata al fork di LunaSec su: https://github.com/lunasec-io/Spring4Shell-POC, è mantenuto più attivamente.

Requisiti

  1. Docker
  2. Python3 + libreria requests

Istruzioni

  1. Clona il repository
  2. Costruisci ed esegui il container: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. L'app dovrebbe ora essere disponibile su http://localhost:8080/helloworld/greeting

WebPage

  • Esegui lo script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"
  • WebPage

    1. Visita la webshell creata! Modifica il parametro GET cmd per i tuoi comandi. (di default http://localhost:8080/shell.jsp)

    WebPage

    Note

    Risolto! Al momento della scrittura, il container (forse solo Tomcat) deve essere riavviato tra le exploitation. Sto cercando attivamente di risolvere questo problema.

    Rieseguire l'exploit creerà un file artefatto aggiuntivo di {old_filename}_.jsp.

    PR/DM @Rezn0k sono benvenuti per miglioramenti!

    Crediti

    • @esheavyind per l'aiuto nella costruzione di un PoC. Dai un'occhiata al loro writeup su: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
    • @LunaSecIO per aver migliorato la documentazione e l'exploit
    • @rwincey per aver reso l'exploit ri-eseguibile senza richiedere un riavvio di Tomcat
    Scarica lo strumento