Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22965 — CVE-2022-22965 استغلال | Kitploit
أدوات/GitHubGitHub/likewhite/cve-2022-22965
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublikewhite/cve-2022-22965

CVE-2022-22965

CVE-2022-22965 استغلال

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22965

CVE-2022-22965 EXP\n متطلبات البيئة العامة:

  1. هل يتم استخدام إطار عمل Spring؟ إذا لم يتم استخدامه، فإن الثغرة غير موجودة.

  2. هل يتم استخدام ربط معاملات Spring؟ إذا لم يتم استخدامه، فإن الثغرة غير موجودة.

  3. إصدار JDK المستخدم في الوسيط، إذا كان رقم الإصدار أقل من 9، فإن الثغرة غير موجودة.

  4. هل الوسيط المستخدم حاليًا هو Tomcat؟ إذا لم يتم استخدام Tomcat، فإن الثغرة لا تؤثر عليه حاليًا.

  5. هل تم تمكين AccessLog في Tomcat؟ إذا لم يتم تمكينه، فإن الثغرة لا تؤثر عليه حاليًا. في ملف إعدادات server.xml، يمكن تحديد موقع إعدادات AccessLog ذات الصلة عبر الكلمة المفتاحية org.apache.catalina.valves.AccessLogValve.

السيناريوهات المحددة في الإعلان الرسمي:

  1. التغليف كملف WAR تقليدي (مقارنةً بملف jar القابل للتنفيذ في Spring Boot)

  2. الاعتماد على spring-webmvc أو spring-webflux

  3. إصدارات Spring Framework من 5.3.0 إلى 5.3.17، ومن 5.2.0 إلى 5.2.19، والإصدارات الأقدم

متطلبات بيئة EXP:

python3

الحزم المطلوبة من Python: requests، argparse، urllib.parse

image

image

تنزيل الأداة