Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spring4shell-poc — Exploit de prova de conceito para Spring4Shell (CVE-2022-22965) que implanta um webshell JSP através de requisições HTTP elaboradas para aplicações Spring Boot vulneráveis no Apache Tomcat. | Kitploit
Ferramentas/GitHubGitHub/ckkok/spring4shell-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubckkok/spring4shell-poc

spring4shell-poc

Exploit de prova de conceito para Spring4Shell (CVE-2022-22965) que implanta um webshell JSP através de requisições HTTP elaboradas para aplicações Spring Boot vulneráveis no Apache Tomcat.

Ver Repositório
67há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spring4Shell POC

Descrição da vulnerabilidade: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

Construção do POC: https://github.com/BobTheShoplifter/Spring4Shell-POC

Passos para Compilar/Executar

Testado com JDK 11.0.14, Spring Boot 2.6.5 e Apache Tomcat 9.0.60

  • Execute mvn clean package para compilar a aplicação
  • Renomeie demo-0.0.1-SNAPSHOT.war para spring-poc.war e copie este arquivo .war para o diretório webapps do Tomcat
  • Execute python exp.py --url http://localhost:8080/spring-poc/greeting
    • Se bem-sucedido, a mensagem 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami será registrada.
    • Você deve agora ver o arquivo tomcatwar.jsp escrito no diretório webapps/spring-poc do Tomcat. Este diretório pode ser alterado modificando exp.py.
      • Mensagem de log
    • Acesse a URL para ver o resultado do comando shell
      • Executando o payload
Baixar ferramenta