Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965 — Dockerized Spring4Shell (CVE-2022-22965) Proof-of-Concept mit Python-Exploit-Skript und Webshell-Bereitstellung für pädagogische Schwachstellentests. | Kitploit
Tools/GitHubGitHub/devengpk/cve-2022-22965
Container-SicherheitPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & Bildung
GitHubdevengpk/cve-2022-22965

CVE-2022-22965

Dockerized Spring4Shell (CVE-2022-22965) Proof-of-Concept mit Python-Exploit-Skript und Webshell-Bereitstellung für pädagogische Schwachstellentests.

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring4Shell-PoC Anwendung

Diese Anwendung wurde containerisiert und ist anfällig für den Spring4Shell-Fehler (CVE-2022-22965). Der vollständige Java-Quellcode der WAR-Datei ist verfügbar und änderbar; er kann jedes Mal neu erstellt werden, wenn das Docker-Image erstellt wird. Tomcat startet dann die erstellte WAR-Datei. Diese Anwendung ist ein einfaches „Hello World“-Beispiel, das auf Spring-Tutorials basiert. Sie bietet nichts Außergewöhnliches.

Voraussetzungen

  1. Docker
  2. Python3 + requests-Bibliothek

Anleitung

  1. Repository klonen
  2. Container bauen und ausführen: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. Die App sollte nun unter http://localhost:8080/helloworld/greeting verfügbar sein
  4. Das Skript exploit.py ausführen: python exploit.py --url "http://localhost:8080/helloworld/greeting"
  5. Die erstellte Webshell besuchen! Ändern Sie den GET-Parameter cmd für Ihre Befehle. (Standardmäßig unter http://localhost:8080/shell.jsp)

Es wird ein Dokument mit einer vollständigen Erklärung des Exploits bereitgestellt.

Tool herunterladen