Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring-CVE — Dies beinhaltet CVE-2022-22963, eine Spring SpEL / Expression Resource Access Vulnerability, sowie CVE-2022-22965, die spring-webmvc/spring-webflux RCE mit dem Namen „SpringShell“. | Kitploit
Tools/GitHubGitHub/kh4sh3i/spring-cve
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubkh4sh3i/spring-cve

Spring-CVE

Dies beinhaltet CVE-2022-22963, eine Spring SpEL / Expression Resource Access Vulnerability, sowie CVE-2022-22965, die spring-webmvc/spring-webflux RCE mit dem Namen „SpringShell“.

Repository anzeigen
1472vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring CVE

Dies umfasst CVE-2022-22963, eine Schwachstelle im Zugriff auf Ressourcen über Spring SpEL / Ausdrücke, sowie CVE-2022-22965, die als 'SpringShell' bekannte RCE in spring-webmvc/spring-webflux.

CVE-2022-22963

In den Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen ist es bei Verwendung der Routing-Funktionalität möglich, dass ein Benutzer einen speziell präparierten SpEL-Ausdruck als routing-expression bereitstellt, was zu Remote Code Execution und Zugriff auf lokale Ressourcen führen kann.

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

Standardmäßig wird whoami auf dem Ziel ausgeführt und eine Datei vulnerable.txt mit den verwundbaren URLs erstellt.

CVE-2022-22965

Eine Spring MVC- oder Spring WebFlux-Anwendung, die auf JDK 9+ läuft, kann durch Datenbindung anfällig für Remote Code Execution (RCE) sein. Der spezifische Exploit erfordert, dass die Anwendung als WAR-Deployment auf Tomcat ausgeführt wird. Wenn die Anwendung als ausführbare Spring Boot-JAR (also der Standard) bereitgestellt wird, ist sie nicht anfällig für diesen Exploit. Die Art der Schwachstelle ist jedoch allgemeiner, und es könnte andere Möglichkeiten geben, sie auszunutzen.

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

referenzen

  • CVE-2022-22963
  • CVE-2022-22965
  • Tool herunterladen