Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spring4shell_victim — Намеренно уязвимое Spring-приложение для тестирования CVE-2022-22965 | Kitploit
Инструменты/GitHubGitHub/fracturelabs/spring4shell_victim
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubfracturelabs/spring4shell_victim

spring4shell_victim

Намеренно уязвимое Spring-приложение для тестирования CVE-2022-22965

Репозиторий
22494 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


spring4shell_victim

Преднамеренно уязвимое Spring-приложение для тестирования CVE-2022-22965

Дополнительная информация: https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/

@fracturelabs @brkr19


Использование

Сборка

Следующий код быстро соберет уязвимый Docker-образ, используя следующие компоненты:

  • JDK 11.0.14
  • Tomcat 9.0.60
  • Spring 2.6.4
root@kitploit:~
git clone https://github.com/fracturelabs/spring4shell_victim.git
cd spring4shell_victim
docker image build -t spring4shell_victim .

Запуск

root@kitploit:~
docker container run -it -p 8080:8080 --name spring4shell_victim --rm spring4shell_victim

Эксплуатация

Определены два маршрута: /spring4shell_victim и /spring4shell_victim/vulnerable. Вы можете использовать это для проверки корректной работы любых инструментов сканирования. Маршрут по умолчанию (/) специально не уязвим, чтобы заставить вас задуматься о настройке инструментов сканирования для поиска уязвимых конечных точек.

Пример

root@kitploit:~
# Этот маршрут не уязвим
curl -is localhost:9000/spring4shell_victim/?class.module.classLoader.URLs%5b-1%5d

# Этот маршрут уязвим
curl -is localhost:9000/spring4shell_victim/vulnerable?class.module.classLoader.URLs%5b-1%5d

скриншот

Проверка

Вы можете проверить, что ваш код развернут корректно, подключившись к оболочке контейнера и проверив каталог /usr/local/tomcat/webapps/.

root@kitploit:~
docker exec -it spring4shell_victim /bin/bash

ПРИМЕЧАНИЕ: Приведенный выше POC-код вызывает только сбой, который вы можете обнаружить (ошибка 500). Он не загружает никакого кода.

Скачать инструмент