百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
< 返回工具列表
S

SpringBootExploit

> 后端框架
开源

该项目是根据LandGrey/SpringBootVulExploit清单编写的,目的是在hvv期间快速利用漏洞,降低漏洞利用门槛。

1.9K stars0 点赞0 次浏览
访问官网GitHub

工具介绍

该项目是根据LandGrey/SpringBootVulExploit清单编写的,目的是在hvv期间快速利用漏洞,降低漏洞利用门槛。

SpringBootExploit

一款针对SpringBootEnv页面进行快速漏洞利用

## TODO * 支持Eureka XStream deserialization RCE * 支持Fastjson 内存马注入 * 支持更多可以使用JNDI内存马注入反序列化漏洞 * 支持内存马路径和密码修改 ........ ---- ## :dragon:来龙去脉 项目是根据[Spring Boot Vulnerability Exploit Check List](https://github.com/LandGrey/SpringBootVulExploit)清单编写,目的hvv期间快速利用漏洞、降低漏洞利用门槛。 ---- ## :zap: 下载安装 1. 从[releases](https://github.com/0x727/SpringBootExploit/releases)下载最新版Spring Boot Exploit压缩包,配合[JNDIExploit](https://github.com/0x727/JNDIExploit)使用。(:star:推荐) 2. 1. git clone https://github.com/0x727/SpringBootExploit 2. git clone https://github.com/0x727/JNDIExploit (目前不对外开放) 3. mvn clean package -DskipTests 分别打SpringBootExploit包和JNDIExploit ---- ## :clapper:使用方法 1. 首先在服务器上上传打包好的JNDIExploit工具,解压。使用命令启动java -jar JNDIExploit-1.2-SNAPSHOT.jar 2. 输入目标地址和配置服务器地址,点击连接。出现如下图所示代表连接成功。 3. 漏洞利用 建议首先点击检测环境,会自动判断是否存在漏洞。漏洞验证方法是Check list的方法,如果有更好的方法可以提交工单会考虑添加。 4. 漏洞利用,目前只支持内存马注入 --- ## :b:免责声明 该工具仅用于安全自查检测 由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。 本人拥有对此工具的修改和解释权。未经网络安全部门及相关部门允许,不得善自使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。 ---- ## :book: 参考项目 https://github.com/woodpecker-appstore/springboot-vuldb ---

GitHub Issues· 0 开放

在 GitHub 查看全部

暂无开放 Issues,或尚未同步最近议题。

> 标签

Javaexpexploitspringspringboot

暂无评论,来聊聊你的看法吧

> 工具信息

发布日期2026年8月1日
最后更新2026年9月17日
分类后端框架
定价开源

> 相关工具

N
Node.js
基于 V8 的 JavaScript 运行时
D
Django
Python 高级 Web 框架
S
Spring Boot
Java 生态主流微服务框架