Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpringBootVulExploit — SpringBoot 관련 취약점 학습 자료, 활용 방법 및 기법 모음, 블랙박스 보안 평가 check list | Kitploit
도구/GitHubGitHub/landgrey/springbootvulexploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

SpringBoot 관련 취약점 학습 자료, 활용 방법 및 기법 모음, 블랙박스 보안 평가 check list

저장소 보기
6.1k1.3k575년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Spring Boot Vulnerability Exploit Check List

Spring Boot 관련 취약점 학습 자료, 이용 방법 및 기술 모음, 블랙박스 보안 평가 체크리스트

고지

⚠️ 이 프로젝트의 모든 내용은 보안 연구 및 승인된 테스트 목적으로만 제공되며, 오용 및 남용으로 인한 모든 피해에 대해 관련자는 책임을 지지 않습니다.

목차

  • Spring Boot Vulnerability Exploit Check List
    • 0: 라우트 및 버전
      • 0x01: 라우트 지식
      • 0x02: 버전 지식
        • 컴포넌트 버전 간의 종속 관계
        • Spring Cloud와 Spring Boot 버전 간의 종속 관계
        • Spring Cloud 부 버전 번호의 접미사 및 의미
    • 1: 정보 누출
      • 0x01: 라우트 주소 및 인터페이스 호출 세부 정보 누출
      • 0x02: 잘못된 설정으로 인해 노출된 라우트
      • 0x03: 별표로 마스킹된 비밀번호 평문 획득 (방법 1)
        • 이용 조건
        • 이용 방법
          • 1단계: 획득하려는 속성명 찾기
          • 2단계: jolokia로 관련 Mbean 호출하여 평문 획득
      • 0x04: 별표로 마스킹된 비밀번호 평문 획득 (방법 2)
        • 이용 조건
        • 이용 방법
          • 1단계: 획득하려는 속성명 찾기
          • 2단계: nc로 HTTP 요청 모니터링
          • 3단계: eureka.client.serviceUrl.defaultZone 속성 설정
          • 4단계: 설정 새로고침
          • 5단계: 속성값 디코딩
      • 0x05: 별표로 마스킹된 비밀번호 평문 획득 (방법 3)
        • 이용 조건
        • 이용 방법
          • 1단계: 획득하려는 속성명 찾기
          • 2단계: nc로 HTTP 요청 모니터링
          • 3단계: 외부 HTTP 요청 유발
          • 4단계: 설정 새로고침
      • 0x06: 별표로 마스킹된 비밀번호 평문 획득 (방법 4)
        • 이용 조건
        • 이용 방법
          • 1단계: 획득하려는 속성명 찾기
          • 2단계: JVM 힙 정보 다운로드
          • 3단계: MAT를 사용하여 JVM 힙에서 비밀번호 평문 획득
    • 2: 원격 코드 실행
      • 0x01: whitelabel error page SpEL RCE
        • 이용 조건
        • 이용 방법
          • 1단계: 정상 매개변수 전달 위치 찾기
          • 2단계: SpEL 표현식 실행
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x02: spring cloud SnakeYAML RCE
        • 이용 조건
        • 이용 방법
          • 1단계: yml 및 jar 파일 호스팅
          • 2단계: spring.cloud.bootstrap.location 속성 설정
          • 3단계: 설정 새로고침
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x03: eureka xstream deserialization RCE
        • 이용 조건
        • 이용 방법
          • 1단계: 악성 XStream payload를 응답하는 웹사이트 구축
          • 2단계: 리버스 셸 포트 모니터링
          • 3단계: eureka.client.serviceUrl.defaultZone 속성 설정
          • 4단계: 설정 새로고침
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x04: jolokia logback JNDI RCE
        • 이용 조건
        • 이용 방법
          • 1단계: 기존 MBeans 확인
          • 2단계: xml 파일 호스팅
          • 3단계: 실행할 Java 코드 준비
          • 4단계: 악성 ldap 서비스 구축
          • 5단계: 리버스 셸 포트 모니터링
          • 6단계: 외부 URL에서 로그 설정 파일 로드
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x05: jolokia Realm JNDI RCE
        • 이용 조건
        • 이용 방법
          • 1단계: 기존 MBeans 확인
          • 2단계: 실행할 Java 코드 준비
          • 3단계: class 파일 호스팅
          • 4단계: 악성 rmi 서비스 구축
          • 5단계: 리버스 셸 포트 모니터링
          • 6단계: 악성 payload 전송
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x06: restart h2 database query RCE
        • 이용 조건
        • 이용 방법
          • 1단계: spring.datasource.hikari.connection-test-query 속성 설정
          • 2단계: 애플리케이션 재시작
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x07: h2 database console JNDI RCE
        • 이용 조건
        • 이용 방법
          • 1단계: 라우트 접속으로 jsessionid 획득
          • 2단계: 실행할 Java 코드 준비
          • 3단계: class 파일 호스팅
          • 4단계: 악성 ldap 서비스 구축
          • 5단계: 리버스 셸 포트 모니터링
          • 6단계: 패킷 전송으로 JNDI 주입 유발
        • 취약점 분석
        • 취약점 환경
      • 0x08: mysql jdbc deserialization RCE
        • 이용 조건
        • 이용 방법
          • 1단계: 환경 의존성 확인
          • 2단계: 악성 rogue mysql server 구축
          • 3단계: spring.datasource.url 속성 설정
          • 4단계: 설정 새로고침
          • 5단계: 데이터베이스 쿼리 유발
          • 6단계: 정상 jdbc url로 복원
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x09: restart logging.config logback JNDI RCE
        • 이용 조건
        • 이용 방법
          • 1단계: xml 파일 호스팅
          • 2단계: 악성 ldap 서비스 및 코드 호스팅
          • 3단계: logging.config 속성 설정
          • 4단계: 애플리케이션 재시작
        • 취약점 원리
        • 취약점 분석
        • 취약점 환경
      • 0x0A: restart logging.config groovy RCE
        • 이용 조건
        • 이용 방법
          • 1단계: groovy 파일 호스팅
          • 2단계: logging.config 속성 설정
          • 3단계: 애플리케이션 재시작
        • 취약점 원리
        • 취약점 환경
      • 0x0B: restart spring.main.sources groovy RCE
        • 이용 조건
        • 이용 방법
          • 1단계: groovy 파일 호스팅
          • 2단계: spring.main.sources 속성 설정
          • 3단계: 애플리케이션 재시작
        • 취약점 원리
        • 취약점 환경
      • 0x0C: restart spring.datasource.data h2 database RCE
        • 이용 조건
        • 이용 방법
          • 1단계: sql 파일 호스팅
          • 2단계: spring.datasource.data 속성 설정
          • 3단계: 애플리케이션 재시작
        • 취약점 원리
        • 취약점 환경

0: 라우트 및 버전

0x01: 라우트 지식

도구 다운로드