Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ckkok/spring4shell-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubckkok/spring4shell-poc

spring4shell-poc

Spring4Shell (CVE-2022-22965) の概念実証エクスプロイトであり、Apache Tomcat 上で動作する脆弱な Spring Boot アプリケーションに対して、細工された HTTP リクエストを介して JSP ウェブシェルをデプロイします。

リポジトリを見る
674年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring4Shell POC

脆弱性の説明: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

POCの構成: https://github.com/BobTheShoplifter/Spring4Shell-POC

ビルド/実行手順

テスト環境: JDK 11.0.14、Spring Boot 2.6.5、Apache Tomcat 9.0.60

  • アプリケーションをビルドするには mvn clean package を実行
  • demo-0.0.1-SNAPSHOT.war を spring-poc.war にリネームし、この .war ファイルを Tomcat の webapps ディレクトリにコピー
  • python exp.py --url http://localhost:8080/spring-poc/greeting を実行
    • 成功した場合、メッセージ 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami がログに記録されます。
    • tomcatwar.jsp ファイルが Tomcat の webapps/spring-poc ディレクトリに書き込まれているはずです。このディレクトリは exp.py を修正することで変更できます。
      • Log message
    • URL にアクセスしてシェルコマンドの結果を確認
      • Running the payload
ツールをダウンロード