Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring-Cloud-Function-Vulnerability-CVE-2022-22963-RCE — استغلال Python لثغرة CVE-2022-22963 (Spring4Shell) يستهدف تنفيذ الأوامر عن بُعد (RCE) في Spring Cloud Function. يقوم بأتمتة تسليم قشرة عكسية عبر wget وتنفيذ أمر bash أحادي السطر. | Kitploit
أدوات/GitHubGitHub/randallbanner/spring-cloud-function-vulnerability-cve-2022-22963-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubrandallbanner/spring-cloud-function-vulnerability-cve-2022-22963-rce

Spring-Cloud-Function-Vulnerability-CVE-2022-22963-RCE

استغلال Python لثغرة CVE-2022-22963 (Spring4Shell) يستهدف تنفيذ الأوامر عن بُعد (RCE) في Spring Cloud Function. يقوم بأتمتة تسليم قشرة عكسية عبر wget وتنفيذ أمر bash أحادي السطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
412منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

ثغرة Spring Cloud Function (CVE-2022-22963) RCE

هذا تنفيذ بلغة Python لثغرة Spring4Shell، CVE-2022-22963، وهي تؤثر على الخدمات التي تشغّل Spring Cloud Function <=3.1.6 (للإصدار 3.1.x) و<=3.2.2 (للإصدار 3.2.x)

مزيج من عدة POCs متاحة على الإنترنت

المؤلف: Randall Banner

التاريخ: 17/04/23

الوصف: يقوم السكربت بإنشاء shell.sh في المجلد الحالي، مع سطر واحد بسيط لصدفة عكسية bash. ثم يبدأ خادم ويب لتقديمه للضحية عبر wget (الإخراج في مجلد /dev/shm)، وبعد ذلك يجعل shell.sh قابلاً للتنفيذ وأخيراً يشغّله.

لا تنسَ تشغيل Netcat قبل تنفيذ السكربت!

تنزيل الأداة