Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22947 — Exploit-Tool für CVE-2022-22947 (Spring Cloud Gateway RCE) mit Schwachstellenerkennung, Reverse-Shell, Überprüfung der ausgehenden Konnektivität und Java-basierter Payload-Ausführung. | Kitploit
Tools/GitHubGitHub/vancomycin-g/cve-2022-22947
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlPayload-Entwicklung
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

Exploit-Tool für CVE-2022-22947 (Spring Cloud Gateway RCE) mit Schwachstellenerkennung, Reverse-Shell, Überprüfung der ausgehenden Konnektivität und Java-basierter Payload-Ausführung.

Repository anzeigen
21vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Auf der Grundlage des Wang-Zheng-Codes wurden zwei Arten von Reverse-Shells und eine Netzwerk-Erkennung hinzugefügt. Wenn beim Ausführen ein Modul fehlt, laden Sie es einfach mit pip herunter.

Geben Sie eine verdächtige URL ein. Achten Sie darauf, dass nach dem Port kein '/' folgt. image.png

1. Zuerst prüfen, ob eine Schwachstelle existiert

Der Standardbefehl führt whoami aus, da viele Befehle keine Ausgabe liefern. Wenn whoami erfolgreich ausgeführt wird, liegt eine Schwachstelle vor. image.png Die Rückgabe enthält „root“ – Schwachstelle bestätigt.

2. Reverse-Shell

Geben Sie die öffentliche IP und den Port ein. image.png Wenn die Reverse-Shell erfolgreich ist, bleibt diese Seite hängen. image.png Wenn die Reverse-Shell fehlschlägt, endet sie direkt. image.png

3. Netzwerk-Erreichbarkeit testen

Dies dient als Vorbereitung für Funktion 4. Standardmäßig wird die Baidu-Seite aufgerufen.

4. Reverse-Shell mit Java-Code

Wenn die Reverse-Shell nicht funktioniert, wird möglicherweise /dev/tcp nicht unterstützt. Unter der Voraussetzung, dass das Zielnetzwerk erreichbar ist, kann versucht werden, den Java-Code auf das Ziel herunterzuladen und dann per Befehl auszuführen, um eine Reverse-Shell zu erhalten.

  1. Öffnen Sie die Datei shell.java und ändern Sie die IP und den Port unten. Diese Datei ist sowohl unter Windows als auch unter Linux verwendbar. image.png
  2. Kompilieren Sie sie dann mit JDK 1.8 zu shell.class, da die meisten Server JDK 1.8 verwenden. Höhere Versionen funktionieren aber auch. Kurz gesagt: Die JDK-Version der Compiler-Umgebung muss kleiner oder gleich der JDK-Version des Zielservers sein. javac shell.java
  3. Hosten Sie die Datei shell.java image.png Travis
Tool herunterladen