Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring4Shell-POC — Aplicação e exploit PoC do Spring4Shell Dockerizado (CVE-2022-22965) | Kitploit
Ferramentas/GitHubGitHub/reznok/spring4shell-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Aplicação e exploit PoC do Spring4Shell Dockerizado (CVE-2022-22965)

Ver Repositório
325239há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Aplicação PoC do Spring4Shell

Esta é uma aplicação dockerizada que é vulnerável à vulnerabilidade Spring4Shell (CVE-2022-22965). O código fonte Java completo para o war é fornecido e modificável, o war será reconstruído sempre que a imagem docker for construída. O WAR construído será então carregado pelo Tomcat. Não há nada de especial nesta aplicação, é um simples hello world baseado nos tutoriais do Spring.

Detalhes: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Está tendo problemas com o PoC? Confira o fork da LunaSec em: https://github.com/lunasec-io/Spring4Shell-POC, ele é mantido mais ativamente.

Requisitos

  1. Docker
  2. Python3 + biblioteca requests

Instruções

  1. Clone o repositório
  2. Construa e execute o container: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. A aplicação agora deve estar disponível em http://localhost:8080/helloworld/greeting

WebPage

  1. Execute o script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. Visite o webshell criado! Modifique o parâmetro GET cmd para seus comandos. (por padrão http://localhost:8080/shell.jsp)

WebPage

Notas

Corrigido! No momento em que escrevo, o container (possivelmente apenas o Tomcat) deve ser reiniciado entre as explorações. Estou ativamente tentando resolver isso.

Re-executar o exploit criará um arquivo de artefato extra de {old_filename}_.jsp.

PRs/DMs para @Rezn0k são bem-vindos para melhorias!

Créditos

  • @esheavyind pela ajuda na construção de um PoC. Confira o artigo deles em: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO por melhorar a documentação e o exploit
  • @rwincey por tornar o exploit reproduzível sem exigir reinicialização do Tomcat
Baixar ferramenta