Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/sanderschepers1993/cybersec2026
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubsanderschepers1993/cybersec2026

CyberSec2026

Bildungslaborumgebung zur Ausnutzung von CVE-2022-22947 in Spring Cloud Gateway, mit automatisiertem Opfer-VM-Setup und Angreifer-Konfigurationsskripten.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Opfer-Installation

Starte deine VM in VirtualBox

  1. Melde dich an mit:
  • username: osboxes
  • password: osboxes.org
  1. Öffne ein Terminal

  2. Teste, ob du eine funktionierende Internetverbindung hast.

root@kitploit:~
ping 8.8.8.8
  • Falls dein Ping nicht erfolgreich ist, überprüfe, ob deine NAT-Schnittstelle aktiviert ist.
  1. Aktualisiere dein Betriebssystem
root@kitploit:~
sudo apt-get update
  1. Installiere Git
root@kitploit:~
sudo apt install -y git
  1. Klone deine Konfigurationsdateien für Kali
root@kitploit:~
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
  1. Gehe in das neu geklonte Victim-Verzeichnis
root@kitploit:~
cd CyberSec2026/Victim
  1. Führe das Skript 01_setup_server.sh mit sudo-Berechtigungen aus
root@kitploit:~
sudo bash 01_setup_server.sh
  • Falls du Probleme mit openjdk-11-jdk hast, siehe TROUBLESHOOTING weiter unten in dieser README.
  1. Fahre mit der Postinstallation der Attacker VM fort

[FEHLERBEHEBUNG]

Paket openjdk-11-jdk nicht gefunden

Unable to find openjdk11

  1. Führe das Skript 02_setup_server_java17.sh mit sudo-Berechtigungen aus
root@kitploit:~
sudo bash 02_setup_server_java17.sh
  1. Öffne deinen spring-gateway-Dienst mit einem Texteditor:
root@kitploit:~
sudo nano /etc/systemd/system/spring-gateway.service
  1. Ersetze ExecStart durch Folgendes
root@kitploit:~
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
  • Wir verwenden jetzt die Umgebung mit Java 17 anstelle von Java 11.
  • Java 17 blockiert standardmäßig die Ausführung externer Java-Bibliotheken.
  • Mit dem obigen Befehl erlaubst du Java-Bibliotheken außerhalb des Java-Moduls, per Reflection in java.lang zu schauen.
  1. Starte den Dienst neu
root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service
Tool herunterladen