Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Spring4Shell-POC — Docker化的Spring4Shell (CVE-2022-22965) 概念验证应用程序与漏洞利用 | Kitploit
工具/GitHubGitHub/reznok/spring4shell-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Docker化的Spring4Shell (CVE-2022-22965) 概念验证应用程序与漏洞利用

查看仓库
32523924年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Spring4Shell PoC 应用

这是一个 Docker 化的应用程序,存在 Spring4Shell 漏洞(CVE-2022-22965)。提供了完整的 Java 源 WAR 文件并可修改,每当构建 Docker 镜像时都会重新构建 WAR。构建的 WAR 将由 Tomcat 加载。这个应用程序没什么特别,只是一个基于 Spring 教程 的简单 Hello World 程序。

详情:https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

POC 有问题?请查看 LunaSec 分支:https://github.com/lunasec-io/Spring4Shell-POC,该分支维护更活跃。

要求

  1. Docker
  2. Python3 + requests 库

使用说明

  1. 克隆仓库
  2. 构建并运行容器:docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. 应用现在应可通过 http://localhost:8080/helloworld/greeting 访问

网页截图

  1. 运行 exploit.py 脚本: python exploit.py --url "http://localhost:8080/helloworld/greeting"

运行漏洞利用

  1. 访问创建的 webshell!修改 cmd GET 参数以执行命令。(默认 http://localhost:8080/shell.jsp)

远程命令执行

说明

已修复! 截至撰写本文时,容器(可能只是 Tomcat)必须在每次攻击之间重启。我正在积极尝试解决这个问题。

重新运行漏洞利用将创建一个额外的工件文件 {old_filename}_.jsp。

欢迎通过 PR 或私信 @Rezn0k 进行改进!

致谢

  • @esheavyind 帮助构建了 PoC。请查看他们的文章:https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO 改进了文档和漏洞利用
  • @rwincey 使漏洞利用无需重启 Tomcat 即可重复使用
下载工具