Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965 — Docker化されたSpring4Shell(CVE-2022-22965)の概念実証。PythonエクスプロイトスクリプトとWebシェル展開を備えた教育用脆弱性テスト用。 | Kitploit
ツール/GitHubGitHub/devengpk/cve-2022-22965
コンテナセキュリティペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育
GitHubdevengpk/cve-2022-22965

CVE-2022-22965

Docker化されたSpring4Shell(CVE-2022-22965)の概念実証。PythonエクスプロイトスクリプトとWebシェル展開を備えた教育用脆弱性テスト用。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring4Shell-PoC アプリケーション

このアプリケーションはコンテナ化されており、Spring4Shell の脆弱性 (CVE-2022-22965) の影響を受けます。WAR の完全な Java ソースは入手・変更可能で、Docker イメージが作成されるたびに再ビルドできます。Tomcat はその後、作成された WAR の読み込みを開始します。このアプリケーションは、Spring チュートリアル に基づいた単純な Hello World であり、特別な機能は何もありません。

要件

  1. Docker
  2. Python3 + requests ライブラリ

手順

  1. リポジトリをクローンする
  2. コンテナをビルドして実行する: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. これでアプリは http://localhost:8080/helloworld/greeting から利用可能になるはずです
  4. exploit.py スクリプトを実行する: python exploit.py --url "http://localhost:8080/helloworld/greeting"
  5. 作成されたウェブシェルにアクセスしてください! コマンドを実行するには cmd GET パラメータを変更します。(デフォルトは http://localhost:8080/shell.jsp)

エクスプロイトの全詳細を説明するドキュメントが追加されています。

ツールをダウンロード