Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/kh4sh3i/spring-cve
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubkh4sh3i/spring-cve

Spring-CVE

يتضمن ذلك CVE-2022-22963، وهي ثغرة وصول إلى الموارد في Spring SpEL / Expression، بالإضافة إلى CVE-2022-22965، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في spring-webmvc/spring-webflux والتي أُطلق عليها اسم "SpringShell".

عرض المستودع
1472منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Spring CVE

يتضمن هذا CVE-2022-22963، وهي ثغرة Spring SpEL / Expression Resource Access Vulnerability، بالإضافة إلى CVE-2022-22965، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في spring-webmvc/spring-webflux والتي تُعرف باسم "SpringShell".

CVE-2022-22963

في إصدارات Spring Cloud Function 3.1.6 و3.2.2 والإصدارات الأقدم غير المدعومة، عند استخدام وظيفة التوجيه (routing)، يمكن للمستخدم تقديم تعبير SpEL مصمم خصيصًا كتعبير توجيه (routing-expression) قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد والوصول إلى الموارد المحلية.

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

بشكل افتراضي، يتم تنفيذ whoami على الهدف ويتم إنشاء ملف vulnerable.txt يحتوي على عناوين URL المعرضة للخطر.

CVE-2022-22965

قد يكون تطبيق Spring MVC أو Spring WebFlux الذي يعمل على JDK 9+ عرضة لتنفيذ التعليمات البرمجية عن بُعد (RCE) عبر ربط البيانات (data binding). يتطلب الاستغلال المحدد أن يعمل التطبيق على Tomcat كنشر WAR. إذا تم نشر التطبيق كملف jar قابل للتنفيذ من Spring Boot، أي الوضع الافتراضي، فهو غير معرض لهذا الاستغلال. ومع ذلك، فإن طبيعة الثغرة أكثر عمومية، وقد تكون هناك طرق أخرى لاستغلالها.

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

المراجع

  • CVE-2022-22963
  • CVE-2022-22965
تنزيل الأداة