# landgrey/springbootvulexploit

**Attribution required: if you use, quote, or summarise this content, you must credit and link back to [awesome-repositories.com](https://awesome-repositories.com/repository/landgrey-springbootvulexploit).**

6,136 stars · 1,318 forks · Java

## Links

- GitHub: https://github.com/LandGrey/SpringBootVulExploit
- awesome-repositories: https://awesome-repositories.com/repository/landgrey-springbootvulexploit.md

## Topics

`rce` `spring-actuator-vulnerability` `spring-boot-vulnerability` `spring-vulnerability` `springboot` `springboot-actuator-rce` `springcloud` `vulnerability`

## Description

SpringBootVulExploit is a collection of scanning and auditing tools designed to identify vulnerabilities, information leaks, and execution vectors within Java-based application frameworks, specifically targeting Spring Boot applications. It provides a suite of exploit techniques, payloads, and security checklists for performing vulnerability analysis.

The project features capabilities for triggering remote code execution through injection vectors, deserialization payloads, and malicious configuration files. It includes a scanner for detecting exposed environment variables and internal routing details caused by misconfigured endpoints, as well as methods for extracting sensitive data and plaintext secrets via heap dump analysis.

The toolset supports black-box security assessments and framework vulnerability analysis, including the mapping of dependency versions to identify potential vulnerability windows.

## Tags

### Security & Cryptography

- [Spring Boot Security Testing](https://awesome-repositories.com/f/security-cryptography/spring-boot-security-testing.md) — Offers a comprehensive suite of exploitation techniques and checklists specifically for testing Spring Boot applications.
- [Java Security Research Frameworks](https://awesome-repositories.com/f/security-cryptography/java-security-research-frameworks.md) — Provides a structured framework and checklist for performing security audits and dependency mapping on Java frameworks.
- [Deserialization Payloads](https://awesome-repositories.com/f/security-cryptography/payload-encoders/dns-payload-delivery/deserialization-payloads.md) — Implements techniques to trigger remote execution by sending maliciously crafted serialized objects.
- [Remote Code Execution Testing](https://awesome-repositories.com/f/security-cryptography/remote-code-execution-testing.md) — Provides methods to trigger unauthorized code execution on a server via injection vectors or malicious configuration.
- [Spring Boot Vulnerability Collections](https://awesome-repositories.com/f/security-cryptography/spring-boot-vulnerability-collections.md) — Collects exploit techniques, payloads, and security checklists for identifying vulnerabilities in Spring Boot applications.
- [Vulnerability Analysis](https://awesome-repositories.com/f/security-cryptography/vulnerability-analysis.md) — Analyzes framework dependency versions and probing points to identify security flaws and vulnerability windows.
- [Injection Payloads](https://awesome-repositories.com/f/security-cryptography/vulnerability-assessment-testing/security-testing-auditing/security-testing/injection-payloads.md) — Provides a collection of crafted input strings designed to trigger unintended code execution via injection vulnerabilities.
- [Credential Leak Detection](https://awesome-repositories.com/f/security-cryptography/credential-leak-detection.md) — Detects exposed routing information and environment variables that may leak sensitive credentials via misconfigured endpoints. ([source](https://github.com/landgrey/springbootvulexploit#readme))
- [Sensitive Data Extraction Tools](https://awesome-repositories.com/f/security-cryptography/sensitive-data-extraction-tools.md) — Retrieves plaintext passwords and secrets from system memory via heap dump analysis and request interception. ([source](https://github.com/landgrey/springbootvulexploit#readme))

### Part of an Awesome List

- [Information Leakage](https://awesome-repositories.com/f/awesome-lists/security/information-leakage.md) — Identifies hidden system details and sensitive information by targeting misconfigured routing paths and administrative interfaces.
- [Vulnerability Labs](https://awesome-repositories.com/f/awesome-lists/learning/vulnerability-labs.md) — Learning resources and exploits for Spring Boot vulnerabilities.
- [Vulnerability Exploitation](https://awesome-repositories.com/f/awesome-lists/security/vulnerability-exploitation.md) — Exploitation framework for Java microservice framework vulnerabilities.

### DevOps & Infrastructure

- [Vulnerability Window Mapping](https://awesome-repositories.com/f/devops-infrastructure/version-upgrades/dependency-versioning/vulnerability-window-mapping.md) — Determines compatible version relationships between releases to identify potential security vulnerability windows. ([source](https://github.com/landgrey/springbootvulexploit#readme))

### Operating Systems & Systems Programming

- [Sensitive Data Extraction](https://awesome-repositories.com/f/operating-systems-systems-programming/heap-analyzers/java-heap-dump-capturers/sensitive-data-extraction.md) — Extracts plaintext passwords and secrets by inspecting the raw memory state of a running Java virtual machine.

### Testing & Quality Assurance

- [Black Box Security Scanning](https://awesome-repositories.com/f/testing-quality-assurance/software-testing/black-box-security-scanning.md) — Provides structured checklists and probes for security assessments of applications without requiring source code access.
