Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SpringExploitGUI — أداة استغلال ثغرات شاملة لـ Spring، تدعم حالياً كشف واستغلال ثغرات Spring Cloud Gateway RCE (CVE-2022-22947) و Spring Framework RCE (CVE-2022-22965). | Kitploit
أدوات/GitHubGitHub/superneilcn/springexploitgui
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

أداة استغلال ثغرات شاملة لـ Spring، تدعم حالياً كشف واستغلال ثغرات Spring Cloud Gateway RCE (CVE-2022-22947) و Spring Framework RCE (CVE-2022-22965).

عرض المستودع
15منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SpringExploitGUI_v1.0

0x01 مقدمة

​ اليوم قمت بإعادة إنتاج عدة ثغرات سابقة في Spring، وقمت بتسليحها بسرعة. الأداة حالياً تدعم كشف واستغلال ثغرات Spring Cloud Gateway RCE (CVE-2022-22947)، Spring Cloud Function SpEL RCE (CVE-2022-22963)، و Spring Framework RCE (CVE-2022-22965). هذا هو الإصدار الأول فقط، وسيتم إضافة المزيد من POCs للثغرات وطرق استغلال دائمة في المستقبل.

0x02 تعليمات استخدام الأداة

كشف فردي && كشف جماعي

الأداة تدعم كشف ثغرة واحدة على هدف واحد، كما تدعم كشف أهداف متعددة.

image-20240206162527190

image-20240206163950156

image-20240206162356049

استغلال الثغرات

Spring Cloud Gateway RCE(CVE-2022-22947) يدعم حالياً تنفيذ الأوامر، إعادة shell بنقرة واحدة، وحقن حصان طروادة في الذاكرة (Godzilla).

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) يدعم حالياً إعادة shell بنقرة واحدة.

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) يدعم حالياً تنفيذ الأوامر من خلال كتابة webshell، وسيتم تنفيذ طرق استغلال إضافية مثل كتابة مفتاح SSH العام، والمهام المجدولة في المستقبل.

image-20240206162225924

0x03 إخلاء المسؤولية

هذه الأداة مفتوحة المصدر تم إصدارها بواسطة المؤلف بموجب ترخيص مفتوح المصدر، وهي للاستخدام الشخصي والدراسة والبحث فقط. المؤلف لا يتحمل أي مسؤولية قانونية عن أي عواقب ناتجة عن استخدامك لهذه الأداة.

gzh

تنزيل الأداة