Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SpringBootVulExploit — SpringBoot 関連脆弱性学習資料、利用方法とテクニック集、ブラックボックスセキュリティ評価チェックリスト | Kitploit
ツール/GitHubGitHub/landgrey/springbootvulexploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

SpringBoot 関連脆弱性学習資料、利用方法とテクニック集、ブラックボックスセキュリティ評価チェックリスト

リポジトリを見る
6.1k1.3k575年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring Boot Vulnerability Exploit Check List

Spring Boot 関連脆弱性学習資料、利用方法とテクニック集、ブラックボックスセキュリティ評価チェックリスト

声明

⚠️ 本プロジェクトのすべての内容は、セキュリティ研究および許可されたテストのみを目的としており、関連する人物は、本プロジェクトの誤用および濫用によって生じた一切の損害に対して責任を負いません。

目录

  • Spring Boot Vulnerability Exploit Check List
    • ゼロ:ルートとバージョン
      • 0x01:ルート知識
      • 0x02:バージョン知識
        • コンポーネントバージョンの相互依存関係:
        • Spring Cloud と Spring Boot バージョンの依存関係:
        • Spring Cloud マイナーバージョン番号の接尾辞と意味:
    • 一:情報漏洩
      • 0x01:ルートアドレスおよびインターフェース呼び出し詳細の漏洩
      • 0x02:設定不適切により露出したルート
      • 0x03:アスタリスクでマスクされたパスワードの平文取得 (方法一)
        • 利用条件:
        • 利用方法:
          • ステップ一:取得したいプロパティ名を見つける
          • ステップ二:jolokia で関連 Mbean を呼び出して平文を取得
      • 0x04:アスタリスクでマスクされたパスワードの平文取得 (方法二)
        • 利用条件:
        • 利用方法:
          • ステップ一:取得したいプロパティ名を見つける
          • ステップ二:nc で HTTP リクエストを監視
          • ステップ三:eureka.client.serviceUrl.defaultZone プロパティを設定
          • ステップ四:設定をリフレッシュ
          • ステップ五:プロパティ値をデコード
      • 0x05:アスタリスクでマスクされたパスワードの平文取得 (方法三)
        • 利用条件:
        • 利用方法:
          • ステップ一:取得したいプロパティ名を見つける
          • ステップ二:nc で HTTP リクエストを監視
          • ステップ三:外部への HTTP リクエストをトリガー
          • ステップ四:設定をリフレッシュ
      • 0x06:アスタリスクでマスクされたパスワードの平文取得 (方法四)
        • 利用条件:
        • 利用方法:
          • ステップ一:取得したいプロパティ名を見つける
          • ステップ二:jvm heap 情報をダウンロード
          • ステップ三:MAT を使用して jvm heap からパスワード平文を取得
    • 二:リモートコード実行
      • 0x01:whitelabel error page SpEL RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:正常なパラメータ渡し箇所を見つける
          • ステップ二:SpEL 式を実行
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x02:spring cloud SnakeYAML RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:yml と jar ファイルをホスト
          • ステップ二:spring.cloud.bootstrap.location プロパティを設定
          • ステップ三:設定をリフレッシュ
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x03:eureka xstream deserialization RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:悪意のある XStream payload を返すサイトを設置
          • ステップ二:リバースシェル用のポートをリッスン
          • ステップ三:eureka.client.serviceUrl.defaultZone プロパティを設定
          • ステップ四:設定をリフレッシュ
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x04:jolokia logback JNDI RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:既存の MBeans を確認
          • ステップ二:xml ファイルをホスト
          • ステップ三:実行する Java コードを準備
          • ステップ四:悪意のある ldap サービスを設置
          • ステップ五:リバースシェル用のポートをリッスン
          • ステップ六:外部 URL からログ設定ファイルをロード
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x05:jolokia Realm JNDI RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:既存の MBeans を確認
          • ステップ二:実行する Java コードを準備
          • ステップ三:class ファイルをホスト
          • ステップ四:悪意のある rmi サービスを設置
          • ステップ五:リバースシェル用のポートをリッスン
          • ステップ六:悪意のある payload を送信
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x06:restart h2 database query RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:spring.datasource.hikari.connection-test-query プロパティを設定
          • ステップ二:アプリケーションを再起動
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x07:h2 database console JNDI RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:ルートにアクセスして jsessionid を取得
          • ステップ二:実行する Java コードを準備
          • ステップ三:class ファイルをホスト
          • ステップ四:悪意のある ldap サービスを設置
          • ステップ五:リバースシェル用のポートをリッスン
          • ステップ六:パケットを送信して JNDI インジェクションをトリガー
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x08:mysql jdbc deserialization RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:環境の依存関係を確認
          • ステップ二:悪意のある rogue mysql server を設置
          • ステップ三:spring.datasource.url プロパティを設定
          • ステップ四:設定をリフレッシュ
          • ステップ五:データベースクエリをトリガー
          • ステップ六:正常な jdbc url に戻す
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x09:restart logging.config logback JNDI RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:xml ファイルをホスト
          • ステップ二:悪意のある ldap サービスとコードをホスト
          • ステップ三:logging.config プロパティを設定
          • ステップ四:アプリケーションを再起動
        • 脆弱性の原理:
        • 脆弱性分析:
        • 脆弱性環境:
      • 0x0A:restart logging.config groovy RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:groovy ファイルをホスト
          • ステップ二:logging.config プロパティを設定
          • ステップ三:アプリケーションを再起動
        • 脆弱性の原理:
        • 脆弱性環境:
      • 0x0B:restart spring.main.sources groovy RCE
        • 利用条件:
        • 利用方法:
          • ステップ一:groovy ファイルをホスト
          • ステップ二:spring.main.sources プロパティを設定
          • ステップ三:アプリケーションを再起動
        • 脆弱性の原理:
        • 脆弱性環境:
ツールをダウンロード