Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpringBootVulExploit — Materiais de estudo de vulnerabilidades relacionadas ao SpringBoot, coleção de métodos e técnicas de exploração, check list de avaliação de segurança black-box | Kitploit
Ferramentas/GitHubGitHub/landgrey/springbootvulexploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

Materiais de estudo de vulnerabilidades relacionadas ao SpringBoot, coleção de métodos e técnicas de exploração, check list de avaliação de segurança black-box

Ver Repositório
6.1k1.3k57há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spring Boot Vulnerability Exploit Check List

Materiais de estudo sobre vulnerabilidades relacionadas ao Spring Boot, coleção de métodos e técnicas de exploração, lista de verificação de avaliação de segurança black box

Declaração

⚠️ Todo o conteúdo deste projeto destina-se apenas a pesquisas de segurança e testes autorizados. As pessoas relevantes não se responsabilizam por quaisquer danos causados pelo uso indevido e abuso do projeto

Índice

  • Spring Boot Vulnerability Exploit Check List
    • Zero: Rotas e Versões
      • 0x01: Conhecimento de Rotas
      • 0x02: Conhecimento de Versões
        • Dependências Mútuas entre Versões de Componentes:
        • Dependências entre as versões do Spring Cloud e do Spring Boot:
        • Sufixos e significados dos números de versão secundária do Spring Cloud:
    • Um: Vazamento de Informações
      • 0x01: Vazamento de Endereços de Rotas e Detalhes de Chamadas de Interface
      • 0x02: Configuração Inadequada Expondo Rotas
      • 0x03: Obter o Texto Claro da Senha Mascarada com Asteriscos (Método 1)
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Encontrar o nome da propriedade desejada
          • Passo 2: Chamar o Mbean relacionado via jolokia para obter o texto claro
      • 0x04: Obter o Texto Claro da Senha Mascarada com Asteriscos (Método 2)
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Encontrar o nome da propriedade desejada
          • Passo 2: Usar nc para ouvir requisições HTTP
          • Passo 3: Definir a propriedade eureka.client.serviceUrl.defaultZone
          • Passo 4: Atualizar a configuração
          • Passo 5: Decodificar o valor da propriedade
      • 0x05: Obter o Texto Claro da Senha Mascarada com Asteriscos (Método 3)
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Encontrar o nome da propriedade desejada
          • Passo 2: Usar nc para ouvir requisições HTTP
          • Passo 3: Acionar requisição HTTP externa
          • Passo 4: Atualizar a configuração
      • 0x06: Obter o Texto Claro da Senha Mascarada com Asteriscos (Método 4)
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Encontrar o nome da propriedade desejada
          • Passo 2: Baixar informações do heap da JVM
          • Passo 3: Usar o MAT para obter o texto claro da senha no heap da JVM
    • Dois: Execução Remota de Código
      • 0x01: Página de Erro Whitelabel SpEL RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Encontrar um local de passagem de parâmetros normal
          • Passo 2: Executar expressão SpEL
        • Princípio da Vulnerabilidade:
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x02: Spring Cloud SnakeYAML RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Hostear arquivos yml e jar
          • Passo 2: Definir a propriedade spring.cloud.bootstrap.location
          • Passo 3: Atualizar a configuração
        • Princípio da Vulnerabilidade:
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x03: Eureka XStream Deserialization RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Montar um site que responda com payload XStream malicioso
          • Passo 2: Ouvir a porta de reverse shell
          • Passo 3: Definir a propriedade eureka.client.serviceUrl.defaultZone
          • Passo 4: Atualizar a configuração
        • Princípio da Vulnerabilidade:
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x04: Jolokia Logback JNDI RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Visualizar MBeans existentes
          • Passo 2: Hostear arquivo xml
          • Passo 3: Preparar o código Java a ser executado
          • Passo 4: Montar serviço ldap malicioso
          • Passo 5: Ouvir a porta de reverse shell
          • Passo 6: Carregar arquivo de configuração de log de uma URL externa
        • Princípio da Vulnerabilidade:
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x05: Jolokia Realm JNDI RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Visualizar MBeans existentes
          • Passo 2: Preparar o código Java a ser executado
          • Passo 3: Hostear arquivo class
          • Passo 4: Montar serviço rmi malicioso
          • Passo 5: Ouvir a porta de reverse shell
          • Passo 6: Enviar payload malicioso
        • Princípio da Vulnerabilidade:
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x06: Reiniciar H2 Database Query RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Definir a propriedade spring.datasource.hikari.connection-test-query
          • Passo 2: Reiniciar a aplicação
        • Princípio da Vulnerabilidade:
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x07: H2 Database Console JNDI RCE
        • Condições de Exploração:
        • Método de Exploração:
          • Passo 1: Acessar a rota para obter jsessionid
          • Passo 2: Preparar o código Java a ser executado
          • Passo 3: Hostear arquivo class
          • Passo 4: Montar serviço ldap malicioso
          • Passo 5: Ouvir a porta de reverse shell
          • Passo 6: Enviar pacote para acionar injeção JNDI
        • Análise da Vulnerabilidade:
        • Ambiente da Vulnerabilidade:
      • 0x08: MySQL JDBC Deserialization RCE
Baixar ferramenta