Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Safer_PoC_CVE-2022-22965 — إثبات مفهوم (PoC) مبني على بايثون لثغرة CVE-2022-22965 (Spring4Shell)، يقوم بكتابة ملف علامة إلى دليل webapps الخاص بـ Tomcat والتحقق من نجاح الاستغلال عبر طلب HTTP. | Kitploit
أدوات/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

إثبات مفهوم (PoC) مبني على بايثون لثغرة CVE-2022-22965 (Spring4Shell)، يقوم بكتابة ملف علامة إلى دليل webapps الخاص بـ Tomcat والتحقق من نجاح الاستغلال عبر طلب HTTP.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
4471منذ 4 سنواتتمت المراجعة من قبل Kitploit
مشاركة

Safer_PoC_CVE-2022-22965

إثبات مفهوم أكثر أمانًا لـ CVE-2022-22965 (Spring4Shell)

الوظائف

  • ينشئ ملفًا باسم CVE_2022-22965_exploited.txt في دليل tomcat 'webapps/ROOT'
  • وسيطة اختيارية للمستخدم لتغيير دليل الإخراج
  • يتم التحقق من الاستغلال عن طريق طلب ملف النص الناتج، واعتمادًا على تكوين tomcat الخاص بك قد يتطلب هذا مراجعة يدوية.
    • تمت إضافة تحقق إضافي للتحقق من محتوى المستند الذي تم إرجاعه؛ بعض خوادم الويب تُرجع صفحة خطأ مع حالة HTTP 200

الاستخدام

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

مثال: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

ملف الإخراج

اسم الملف: CVE_2022_22965_exploited.txt

محتوى الملف: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

تنزيل الأداة