Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Spring4Shell-POC — 这是一个 Docker 化的应用程序,存在 Spring4Shell 漏洞(CVE-2022-22965)。 | Kitploit
工具/GitHubGitHub/lunasec-io/spring4shell-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发实验室与实践
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

这是一个 Docker 化的应用程序,存在 Spring4Shell 漏洞(CVE-2022-22965)。

查看仓库
106744年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Spring4Shell PoC 应用程序

这是一个存在 Spring4Shell 漏洞(CVE-2022-22965)的 Docker 化应用程序。war 包的完整 Java 源代码已提供且可修改,每次构建 Docker 镜像时都会重新构建 war 包。构建好的 WAR 包随后会由 Tomcat 加载。这个应用程序没有什么特别之处,它只是一个基于 Spring 教程 的简单 hello world。

详情:https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

要求

  1. Docker
  2. Python3 + requests 库

使用说明

  1. 克隆仓库
  2. 构建并运行容器:docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. 应用程序现在应可通过 http://localhost:8080/helloworld/greeting 访问

WebPage

  1. 运行 exploit.py 脚本: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. 访问创建的 webshell!修改 cmd GET 参数以执行你的命令。(默认位于 http://localhost:8080/shell.jsp)

WebPage

备注

已修复! 在撰写本文时,每次利用之间必须重启容器(可能只是 Tomcat)。我正在积极尝试解决此问题。

重新运行该漏洞利用程序将创建一个额外的产物文件 {old_filename}_.jsp。

欢迎通过 PR/私信 @Rezn0k 提出改进建议!

致谢

  • @esheavyind 在构建 PoC 方面的帮助。查看他们的文章:https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO 改进文档和漏洞利用程序
  • @rwincey 使漏洞利用程序无需重启 Tomcat 即可重复运行
下载工具