Sploitus

Exploit for spring-core-rce

kitploit · 2026-08-27

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIANGYUELIANGYUE-SPRING-CORE-RCE
# spring-core-rce

простое использование spring core rce

war можно использовать  
https://github.com/fengguangbin/spring-rce-war  
docker окружение можно использовать  
https://github.com/lunasec-io/Spring4Shell-POC

Также можно использовать онлайн-среду vulfocus  
http://vulfocus.io/  
или лабораторию vulhub  
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965

В среде vulfocus удалось загрузить оболочку Behinder, но не удалось подключиться; добавлена оболочка Godzilla для тестирования

Достаточно указать URL и type  
type (по умолчанию 1)  
1 --> Проверка наличия уязвимости  
2 --> Внедрение оболочки Behinder, пароль rebeyond  
3 --> Внедрение оболочки Godzilla, пароль pass  
Необязательные параметры  
filename --> Имя файла (по умолчанию inject)  
directory --> Путь записи (по умолчанию webapps/ROOT)