Sploitus

Exploit for Spring4Shell-POC

kitploit · 2026-08-25

Exploit Code

MARKDOWN27 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-REZNOK-SPRING4SHELL-POC
# Приложение PoC для Spring4Shell

Это докеризованное приложение, уязвимое для уязвимости Spring4Shell (CVE-2022-22965). Полный Java-исходный код для war-файла предоставлен и может быть изменён; war будет пересобираться при каждой сборке образа Docker. Собранный WAR затем будет загружен в Tomcat. В этом приложении нет ничего особенного, это простой hello world, основанный на Spring tutorials.

Подробности: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Проблемы с PoC? Посмотрите форк LunaSec: https://github.com/lunasec-io/Spring4Shell-POC, он поддерживается более активно.

## Требования

  1. Docker
  2. Python3 + библиотека requests



## Инструкции

  1. Клонируйте репозиторий
  2. Соберите и запустите контейнер: `docker build . -t spring4shell && docker run -p 8080:8080 spring4shell`
  3. Теперь приложение должно быть доступно по адресу http://localhost:8080/helloworld/greeting



![Веб-страница](https://assets.kitploit.com/production/public/readmes/5299/67e2bddb970c7a16e5e501ce187b1367d973bfc4016ca1b1a0d4291699d0adf3.png)

  4. Запустите скрипт exploit.py: