Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nmap-spring4shell — سكربت NSE من Nmap لثغرة Spring4Shell للتنفيذ عن بُعد (RCE) في Spring Boot (CVE-2022-22965) | Kitploit
أدوات/GitHubGitHub/gpiechnik2/nmap-spring4shell
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

سكربت NSE من Nmap لثغرة Spring4Shell للتنفيذ عن بُعد (RCE) في Spring Boot (CVE-2022-22965)

عرض المستودع
84منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Nmap-spring4shell

Log4shell-nmap هو سكربت NSE لكشف ثغرات تنفيذ الأكواد عن بُعد (RCE) في Spring4Shell (CVE-2022-22965) عبر خدمات HTTP. يقوم السكربت بحقن الحمولة الصحيحة في التطبيق ثم ينفذ الأمر التالي على نقطة النهاية المحددة.

الثغرة

انظر هنا.

الاستخدام

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

الوسائط

يمكننا استخدام عدة متغيرات في السكربت، وهي كالتالي:

  • endpoint - المسار النسبي (relative URL). على https://bugspace.pl/search/videos سيكون /search/videos،
  • command - الأمر الذي سيتم تشغيله على الخادم. الأمر الافتراضي هو id،
  • assertion - السلسلة النصية المفحوصة داخل استجابة الخادم. التأكيد الافتراضي هو uid،
  • filename - اسم الملف على الخادم. لمزيد من المعلومات انظر هنا. الاسم الافتراضي هو shell.

بيانات إضافية

تمت الاختبارات على تطبيق من هنا وهنا

الترخيص

نفس ترخيص Nmap. انظر https://nmap.org/book/man-legal.html

تنزيل الأداة