Sploitus

Exploit for Spring4Shell-POC

kitploit · 2026-08-23

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PRINCEH4K-SPRING4SHELL-POC
# Spring4Shell (CVE-2022-22965) - Remote Code Execution Proof of Concept

![CVE](https://img.shields.io/badge/CVE-2022--22965-critical?style=for-the-badge) ![Spring Framework](https://img.shields.io/badge/Spring_Framework-5.3.14-red?style=for-the-badge) ![Apache Tomcat](https://img.shields.io/badge/Tomcat-9.0.60-orange?style=for-the-badge) ![Java](https://img.shields.io/badge/Java-JDK_11-blue?style=for-the-badge) ![Docker](https://img.shields.io/badge/Environment-Docker-informational?style=for-the-badge)

Полностью контейнеризированная **Proof of Concept (PoC)** , демонстрирующая эксплуатацию **Spring4Shell (CVE-2022-22965)** и приводящая к **удалённому выполнению кода (RCE)** в уязвимом приложении Spring Framework, развёрнутом на Apache Tomcat.

Проект воссоздаёт полную уязвимую среду для содействия **исследованиям безопасности** , **практике тестирования на проникновение** , **анализу уязвимостей** и **обучению защите** в безопасной и воспроизводимой лаборатории.

> **Предупреждение**
> 
> Этот репозиторий предоставляется **строго в образовательных, исследовательских целях и для авторизованного тестирования безопасности**. Уязвимая среда намеренно небезопасна и должна запускаться только в изолированных лабораторных условиях. Автор не несёт ответственности за неправомерное использование или любой ущерб, возникший в результате использования этого проекта.