Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spring4shell_victim — CVE-2022-22965をテストするための、意図的に脆弱なSpringアプリ | Kitploit
ツール/GitHubGitHub/fracturelabs/spring4shell_victim
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubfracturelabs/spring4shell_victim

spring4shell_victim

CVE-2022-22965をテストするための、意図的に脆弱なSpringアプリ

リポジトリを見る
224年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


spring4shell_victim

CVE-2022-22965 をテストするための意図的に脆弱な Spring アプリ

詳細情報: https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/

@fracturelabs @brkr19


使い方

ビルド

以下のコードで、次のコンポーネントを使用した脆弱な Docker イメージをすばやく構築できます:

  • JDK 11.0.14
  • Tomcat 9.0.60
  • Spring 2.6.4
root@kitploit:~
git clone https://github.com/fracturelabs/spring4shell_victim.git
cd spring4shell_victim
docker image build -t spring4shell_victim .

実行

root@kitploit:~
docker container run -it -p 8080:8080 --name spring4shell_victim --rm spring4shell_victim

エクスプロイト

2 つのルートが定義されています: /spring4shell_victim と /spring4shell_victim/vulnerable。これを使用して、スキャンツールが正しく機能していることを確認できます。デフォルトルート (/) は意図的に脆弱ではなく、スキャンツールを設定して脆弱なエンドポイントを検出する方法を考えるためのものです。

例

root@kitploit:~
# This route is not vulnerable
curl -is localhost:9000/spring4shell_victim/?class.module.classLoader.URLs%5b-1%5d

# This route is vulnerable
curl -is localhost:9000/spring4shell_victim/vulnerable?class.module.classLoader.URLs%5b-1%5d

スクリーンショット

検証

コンテナのシェルに接続し、/usr/local/tomcat/webapps/ ディレクトリを確認することで、コードが正しくデプロイされたことを検証できます。

root@kitploit:~
docker exec -it spring4shell_victim /bin/bash

注: 上記の POC コードは、検出可能なクラッシュ (500 エラー) を引き起こすだけで、実際にはコードをアップロードしません。

ツールをダウンロード