Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
Tools/GitHubGitHub/nu0l/cve-2022-22965
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

Repository anzeigen
43vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22965

Spring Framework/CVE-2022-22965

Schwachstellen-ID: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

Die Schwachstelle reproduzieren

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

Bild

Erkennung der Schwachstelle

POC

Es wird empfohlen, den POC zur Erkennung des Ziels zu verwenden. Sein Vorteil besteht darin, anhand von DNSLOG zu verifizieren, ob die Schwachstelle vorhanden ist, ohne die Log-Konfiguration von Tomcat zu verändern.

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

Bild

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

Bild

Exploit

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

Bild

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

Bild

Fuzz

POC

Gängige Routen in Zeile 13 hinzufügen

root@kitploit:~
routs = ['env',]
EXP Fuzz

Gängigen Pfad in Zeile 12 hinzufügen

root@kitploit:~
path = ['root',]
  • WARNUNG:*
  • Dieser EXP schreibt nicht erfolgreiche HTTP-Anfragen gemeinsam in eine Datei.
  • Dieser EXP verändert die Tomcat-Konfiguration.

Bild

Nur für sicheres Lernen, nicht illegal verwenden

Nur für sicheres Lernen, bitte nicht illegal verwenden

Tool herunterladen