Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Spring4Shell-POC — Докеризированное Spring4Shell (CVE-2022-22965) PoC приложение и эксплойт | Kitploit
Инструменты/GitHubGitHub/reznok/spring4shell-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Докеризированное Spring4Shell (CVE-2022-22965) PoC приложение и эксплойт

Репозиторий
3252394 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Приложение PoC для Spring4Shell

Это докеризованное приложение, уязвимое для уязвимости Spring4Shell (CVE-2022-22965). Полный Java-исходный код для war-файла предоставлен и может быть изменён; war будет пересобираться при каждой сборке образа Docker. Собранный WAR затем будет загружен в Tomcat. В этом приложении нет ничего особенного, это простой hello world, основанный на Spring tutorials.

Подробности: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Проблемы с PoC? Посмотрите форк LunaSec: https://github.com/lunasec-io/Spring4Shell-POC, он поддерживается более активно.

Требования

  1. Docker
  2. Python3 + библиотека requests

Инструкции

  1. Клонируйте репозиторий
  2. Соберите и запустите контейнер: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. Теперь приложение должно быть доступно по адресу http://localhost:8080/helloworld/greeting

Веб-страница

  1. Запустите скрипт exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

Веб-страница

  1. Посетите созданный веб-шелл! Измените GET-параметр cmd для ваших команд. (по умолчанию http://localhost:8080/shell.jsp)

Веб-страница

Примечания

Исправлено! На момент написания этой статьи контейнер (возможно, только Tomcat) необходимо перезапускать между эксплуатациями. Я активно пытаюсь это исправить.

Повторный запуск эксплойта создаст дополнительный файл артефакта вида {old_filename}_.jsp.

PR и личные сообщения @Rezn0k приветствуются для улучшений!

Благодарности

  • @esheavyind за помощь в создании PoC. Ознакомьтесь с их статьёй: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO за улучшение документации и эксплойта
  • @rwincey за то, что сделал эксплойт повторяемым без необходимости перезапуска Tomcat
Скачать инструмент