Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965-PoC_Payara — Proof-of-Concept-Exploit für CVE-2022-22965 (Spring4Shell) gegen Payara/Glassfish. Demonstriert den willkürlichen Dateidownload über Web-Root-Manipulation. Enthält Docker-Setup und Exploit-Skript für Java 9+ Umgebungen. | Kitploit
Tools/GitHubGitHub/calumhutton/cve-2022-22965-poc_payara
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcalumhutton/cve-2022-22965-poc_payara

CVE-2022-22965-PoC_Payara

Proof-of-Concept-Exploit für CVE-2022-22965 (Spring4Shell) gegen Payara/Glassfish. Demonstriert den willkürlichen Dateidownload über Web-Root-Manipulation. Enthält Docker-Setup und Exploit-Skript für Java 9+ Umgebungen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 4 JahrenNoch nicht geprüft

CVE-2022-22965 PoC - Payara Beliebiger Dateidownload

Minimales Beispiel zur Reproduktion der Spring-Sicherheitslücke CVE-2022-22965 in Payara/Glassfish.

Alternative Payload für Payara/Glassfish, die es einem Angreifer ermöglicht, ein beliebiges Web-Root zu setzen, was zu einem beliebigen Dateidownload führt.

Ausführen mit Docker Compose

  1. Erstellen Sie die Anwendung mit Docker Compose
    root@kitploit:~
    docker-compose up --build
    
  2. Um die App zu testen, rufen Sie http://localhost:8080/handling-form-submission-complete/greeting auf.
  3. Führen Sie den Exploit aus
    root@kitploit:~
    ./exploits/run.sh
    

Bedingungen

Der Exploit erfordert Java 9 oder höher, da die Eigenschaft module in Java 9 hinzugefügt wurde.

Tool herunterladen