Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CS4239-Spring4Shell-POC — CVE-2022-22965 の概念実証(CS4239 レポート用) | Kitploit
ツール/GitHubGitHub/xenosf/cs4239-spring4shell-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubxenosf/cs4239-spring4shell-poc

CS4239-Spring4Shell-POC

CVE-2022-22965 の概念実証(CS4239 レポート用)

リポジトリを見る
9ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CS4239-Spring4Shell-POC

CVE-2022-22965 (Spring4Shell) の概念実証 (PoC) で、CS4239 G410 レポート用です。この PoC を改変し、未パッチおよびパッチ適用済みの挙動を示します。

デモの実行

このリポジトリには、同一のソースコードを持つ2つのサンプルプログラム(Docker化済み)があります。一方は脆弱性のあるバージョンのSpring Bootを使用し、もう一方はパッチ適用済みのバージョンを使用しています。Tomcatもこの脆弱性に対するパッチをリリースしましたが、このデモではSpringパッチの影響を分離するために、同じ脆弱性のあるバージョンのTomcatを使用しています。

デモアプリを実行するには:

root@kitploit:~
docker compose build
docker compose up
  • 脆弱性あり:
    • localhost:8080/helloworld/greeting
    • tomcat 9.0.56 (脆弱性あり)、spring boot 2.6.3 (脆弱性のあるspring framework 5.3.15に依存)
  • パッチ適用済み:
    • localhost:8081/helloworld/greeting
    • tomcat 9.0.56 (脆弱性あり)、spring boot 2.6.6 (パッチ適用済みのspring framework 5.3.18に依存)

エクスプロイトを実行するには:

root@kitploit:~
# vulnerable
python exploit.py --url "http://localhost:8080/helloworld/greeting"

# patched
python exploit.py --url "http://localhost:8081/helloworld/greeting"

エクスプロイトが成功すると、コマンドを実行できる新しいページが表示されます。id の実行例:

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

パッチ適用済みバージョンではエクスプロイトは機能せず、shell.jsp は注入されません。

ツールをダウンロード