Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring4Shell-POC — Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965). | Kitploit
Ferramentas/GitHubGitHub/lunasec-io/spring4shell-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de PayloadsLabs e Prática
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965).

Ver Repositório
10674há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação PoC do Spring4Shell

Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965). O código-fonte Java completo do war é fornecido e modificável, o war será reconstruído sempre que a imagem docker for construída. O WAR construído será então carregado pelo Tomcat. Não há nada de especial nesta aplicação, é um simples hello world baseado nos tutoriais do Spring.

Detalhes: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Requisitos

  1. Docker
  2. Python3 + biblioteca requests

Instruções

  1. Clone o repositório
  2. Construa e execute o container: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. A aplicação deve estar agora disponível em http://localhost:8080/helloworld/greeting

WebPage

  1. Execute o script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. Visite o webshell criado! Modifique o parâmetro GET cmd para os seus comandos. (http://localhost:8080/shell.jsp por padrão)

WebPage

Notas

Corrigido! No momento em que escrevo, o container (possivelmente apenas o Tomcat) deve ser reiniciado entre explorações. Estou ativamente tentando resolver isto.

Reexecutar o exploit criará um arquivo artefato extra de {old_filename}_.jsp.

PRs/DMs @Rezn0k são bem-vindos para melhorias!

Créditos

  • @esheavyind pela ajuda na construção de um PoC. Confira o writeup deles em: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO por melhorar a documentação e o exploit
  • @rwincey por tornar o exploit reexecutável sem exigir um reinício do Tomcat
Baixar ferramenta