Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/fourcorelabs/spring4shell-exploit-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubfourcorelabs/spring4shell-exploit-poc

spring4shell-exploit-poc

Spring4Shell(CVE-2022-22965)の脆弱性を利用して、脆弱なSpringアプリケーションを悪用します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
44124年前Kitploit レビュー済み

Spring4Shell エクスプロイト PoC

Spring4Shell の脆弱性の影響を受ける Spring アプリケーションを悪用します。Spring4Shell の詳細については、ブログをご覧ください。

使用方法

必要条件: Docker と docker-compose

root@kitploit:~
$ ./exploit.sh 

asciicast

脆弱な Spring アプリケーション

脆弱な Spring アプリケーションには、/helloworld/greeting 用の GET および POST リクエストハンドラーが含まれています。exploit.sh スクリプトは、アプリケーションを WAR としてパッケージ化した Tomcat 9.0 を実行するアプリコンテナを起動し、curl を使用して http://localhost:8080/shell.jsp にウェブシェルを書き込みます。このシェルは、コンテナのファイルシステム内の /flag にあるフラグを取得するために使用されます。

CVE-2022-22965

CVSS スコア 9.8 の CVE-2022-22965 は、リモートコード実行を可能にする Spring Core の脆弱性です。このエクスプロイトは簡単に実行できるため、CVSS スコアが高くなっています。エクスプロイトの前提条件は次のとおりです。

  • JDK バージョン 9+
  • Spring または派生フレームワークで構築されたアプリケーション
  • WAR デプロイで Tomcat を実行していること

参考資料

  • Spring ブログの早期発表
  • Lunasec ブログ
  • 中国の研究者による元のレポートの英語訳

クレジット

reznok によるエクスプロイトとアプリケーションに基づいています。

ツールをダウンロード