Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring4Shell-POC — Docker化されたSpring4Shell (CVE-2022-22965) PoCアプリケーションとエクスプロイト | Kitploit
ツール/GitHubGitHub/reznok/spring4shell-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Docker化されたSpring4Shell (CVE-2022-22965) PoCアプリケーションとエクスプロイト

リポジトリを見る
3252394年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring4Shell PoC アプリケーション

これは、Spring4Shellの脆弱性(CVE-2022-22965)に対して脆弱なDocker化されたアプリケーションです。WARの完全なJavaソースが提供されており、変更可能です。DockerイメージがビルドされるたびにWARが再ビルドされます。ビルドされたWARはTomcatによってロードされます。このアプリケーションは特別なものではなく、Springチュートリアルに基づいたシンプルなHello Worldです。

詳細: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

PoCに問題がありますか? LunaSecのフォークを確認してください: https://github.com/lunasec-io/Spring4Shell-POC(こちらはより積極的にメンテナンスされています)。

必要条件

  1. Docker
  2. Python3 + requestsライブラリ

手順

  1. リポジトリをクローンします
  2. コンテナをビルドして実行します: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. アプリケーションは http://localhost:8080/helloworld/greeting で利用可能になります

WebPage

  1. exploit.pyスクリプトを実行します: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. 作成されたウェブシェルにアクセスします! コマンドのcmd GETパラメータを変更します(デフォルトはhttp://localhost:8080/shell.jsp)

WebPage

備考

修正済み! この記事を書いている時点では、エクスプロイトのたびにコンテナ(おそらくTomcatのみ)を再起動する必要があります。この問題を積極的に解決しようとしています。

エクスプロイトを再実行すると、{old_filename}_.jsp という追加のアーティファクトファイルが作成されます。

改善のためのPRやDM @Rezn0k を歓迎します!

クレジット

  • @esheavyind - PoC構築の支援。こちらの解説記事を参照: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO - ドキュメントとエクスプロイトの改善
  • @rwincey - Tomcatの再起動なしでエクスプロイトを再実行可能にしたこと
ツールをダウンロード