Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpringBootVulExploit — SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估检查表 | Kitploit
工具/GitHubGitHub/landgrey/springbootvulexploit
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

SpringBoot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估检查表

查看仓库
6.1k1.3k565年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Spring Boot Vulnerability Exploit Check List

Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全评估 check list

声明

⚠️ 本项目所有内容仅作为安全研究和授权测试使用, 相关人员对因误用和滥用该项目造成的一切损害概不负责

目录

  • Spring Boot Vulnerability Exploit Check List
    • 零:路由和版本
      • 0x01:路由知识
      • 0x02:版本知识
        • 组件版本的相互依赖关系:
        • Spring Cloud 与 Spring Boot 版本之间的依赖关系:
        • Spring Cloud 小版本号的后缀及含义:
    • 一:信息泄露
      • 0x01:路由地址及接口调用详情泄漏
      • 0x02:配置不当而暴露的路由
      • 0x03:获取被星号脱敏的密码的明文 (方法一)
        • 利用条件:
        • 利用方法:
          • 步骤一: 找到想要获取的属性名
          • 步骤二: jolokia 调用相关 Mbean 获取明文
      • 0x04:获取被星号脱敏的密码的明文 (方法二)
        • 利用条件:
        • 利用方法:
          • 步骤一: 找到想要获取的属性名
          • 步骤二: 使用 nc 监听 HTTP 请求
          • 步骤三: 设置 eureka.client.serviceUrl.defaultZone 属性
          • 步骤四: 刷新配置
          • 步骤五: 解码属性值
      • 0x05:获取被星号脱敏的密码的明文 (方法三)
        • 利用条件:
        • 利用方法:
          • 步骤一: 找到想要获取的属性名
          • 步骤二: 使用 nc 监听 HTTP 请求
          • 步骤三: 触发对外 http 请求
          • 步骤四: 刷新配置
      • 0x06:获取被星号脱敏的密码的明文 (方法四)
        • 利用条件:
        • 利用方法:
          • 步骤一: 找到想要获取的属性名
          • 步骤二: 下载 jvm heap 信息
          • 步骤三: 使用 MAT 获得 jvm heap 中的密码明文
    • 二:远程代码执行
      • 0x01:whitelabel error page SpEL RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:找到一个正常传参处
          • 步骤二:执行 SpEL 表达式
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x02:spring cloud SnakeYAML RCE
        • 利用条件:
        • 利用方法:
          • 步骤一: 托管 yml 和 jar 文件
          • 步骤二: 设置 spring.cloud.bootstrap.location 属性
          • 步骤三: 刷新配置
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x03:eureka xstream deserialization RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:架设响应恶意 XStream payload 的网站
          • 步骤二:监听反弹 shell 的端口
          • 步骤三:设置 eureka.client.serviceUrl.defaultZone 属性
          • 步骤四:刷新配置
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x04:jolokia logback JNDI RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:查看已存在的 MBeans
          • 步骤二:托管 xml 文件
          • 步骤三:准备要执行的 Java 代码
          • 步骤四:架设恶意 ldap 服务
          • 步骤五:监听反弹 shell 的端口
          • 步骤六:从外部 URL 地址加载日志配置文件
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x05:jolokia Realm JNDI RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:查看已存在的 MBeans
          • 步骤二:准备要执行的 Java 代码
          • 步骤三:托管 class 文件
          • 步骤四:架设恶意 rmi 服务
          • 步骤五:监听反弹 shell 的端口
          • 步骤六:发送恶意 payload
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x06:restart h2 database query RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:设置 spring.datasource.hikari.connection-test-query 属性
          • 步骤二:重启应用
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x07:h2 database console JNDI RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:访问路由获得 jsessionid
          • 步骤二:准备要执行的 Java 代码
          • 步骤三:托管 class 文件
          • 步骤四:架设恶意 ldap 服务
          • 步骤五:监听反弹 shell 的端口
          • 步骤六:发包触发 JNDI 注入
        • 漏洞分析:
        • 漏洞环境:
      • 0x08:mysql jdbc deserialization RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:查看环境依赖
          • 步骤二:架设恶意 rogue mysql server
          • 步骤三:设置 spring.datasource.url 属性
          • 步骤四:刷新配置
          • 步骤五:触发数据库查询
          • 步骤六:恢复正常 jdbc url
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x09:restart logging.config logback JNDI RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:托管 xml 文件
          • 步骤二:托管恶意 ldap 服务及代码
          • 步骤三:设置 logging.config 属性
          • 步骤四:重启应用
        • 漏洞原理:
        • 漏洞分析:
        • 漏洞环境:
      • 0x0A:restart logging.config groovy RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:托管 groovy 文件
          • 步骤二:设置 logging.config 属性
          • 步骤三:重启应用
        • 漏洞原理:
        • 漏洞环境:
      • 0x0B:restart spring.main.sources groovy RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:托管 groovy 文件
          • 步骤二:设置 spring.main.sources 属性
          • 步骤三:重启应用
        • 漏洞原理:
        • 漏洞环境:
      • 0x0C:restart spring.datasource.data h2 database RCE
        • 利用条件:
        • 利用方法:
          • 步骤一:托管 sql 文件
          • 步骤二:设置 spring.datasource.data 属性
          • 步骤三:重启应用
        • 漏洞原理:
        • 漏洞环境:

零:路由和版本

0x01:路由知识

  • 有些程序员会自定义 /manage、/management 、项目 App 相关名称为 spring 根路径
  • Spring Boot Actuator 1.x 版本默认内置路由的起始路径为 / ,2.x 版本则统一以 /actuator 为起始路径
  • Spring Boot Actuator 默认的内置路由名字,如 /env 有时候也会被程序员修改,比如修改成 /appenv

0x02:版本知识

Spring Cloud 是基于 Spring Boot 来进行构建服务,并提供如配置管理、服务注册与发现、智能路由等常见功能的帮助快速开发分布式系统的系列框架的有序集合。

组件版本的相互依赖关系:

下载工具