Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lunasec-io/spring4shell-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストペイロード開発ラボと実践
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

これはSpring4Shell脆弱性(CVE-2022-22965)に対して脆弱なDocker化されたアプリケーションです。

リポジトリを見る
106744年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring4Shell PoC アプリケーション

これは、Spring4Shell 脆弱性(CVE-2022-22965)に対して脆弱な Docker 化されたアプリケーションです。war の完全な Java ソースが提供されており変更可能で、war は Docker イメージがビルドされるたびに再ビルドされます。ビルドされた WAR は Tomcat によってロードされます。このアプリケーションに特別な点はなく、Spring チュートリアルをベースにしたシンプルな hello world です。

詳細: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

要件

  1. Docker
  2. Python3 + requests ライブラリ

手順

  1. リポジトリをクローンする
  2. コンテナをビルドして実行する: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. アプリは http://localhost:8080/helloworld/greeting で利用可能になるはずです

WebPage

  1. exploit.py スクリプトを実行する: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. 作成された webshell にアクセスしてください!コマンドを実行するには cmd GET パラメータを変更します。(デフォルトでは http://localhost:8080/shell.jsp)

WebPage

注意事項

修正済み! この記事の執筆時点では、コンテナ(おそらく Tomcat のみ)をエクスプロイトごとに再起動する必要があります。現在、この問題の解決に積極的に取り組んでいます。

エクスプロイトを再実行すると、{old_filename}_.jsp という追加のアーティファクトファイルが作成されます。

改善のための PR/DM は @Rezn0k まで歓迎します!

クレジット

  • @esheavyind - PoC の構築を手伝ってくれたことに感謝します。彼らの writeup はこちらをご覧ください: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO - ドキュメントとエクスプロイトの改善に感謝します
  • @rwincey - Tomcat の再起動を必要とせずにエクスプロイトを再実行可能にしてくれたことに感謝します
ツールをダウンロード