Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Spring4Shell-POC — Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965). | Kitploit
Инструменты/GitHubGitHub/lunasec-io/spring4shell-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной НагрузкиЛаборатории и Практика
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965).

Репозиторий
106744 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Приложение PoC для Spring4Shell

Это докеризованное приложение, уязвимое к уязвимости Spring4Shell (CVE-2022-22965). Полный исходный код Java для war-файла предоставлен и может быть изменён; war-файл будет пересобран при каждой сборке docker-образа. Затем собранный WAR будет загружен Tomcat. В этом приложении нет ничего особенного — это простой hello world, основанный на руководствах по Spring.

Подробности: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Требования

  1. Docker
  2. Python3 + библиотека requests

Инструкции

  1. Клонируйте репозиторий
  2. Соберите и запустите контейнер: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. Приложение должно быть доступно по адресу http://localhost:8080/helloworld/greeting

WebPage

  1. Запустите скрипт exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. Посетите созданный веб-шелл! Изменяйте GET-параметр cmd для ваших команд. (По умолчанию http://localhost:8080/shell.jsp)

WebPage

Примечания

Исправлено! На момент написания контейнер (возможно, только Tomcat) необходимо перезапускать между эксплуатациями. Я активно пытаюсь решить эту проблему.

Повторный запуск эксплойта создаст дополнительный файл-артефакт с именем {old_filename}_.jsp.

PR/DM @Rezn0k приветствуются для улучшений!

Благодарности

  • @esheavyind за помощь в создании PoC. Ознакомьтесь с их описанием по адресу: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO за улучшение документации и эксплойта
  • @rwincey за возможность повторного запуска эксплойта без необходимости перезапуска Tomcat
Скачать инструмент