Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965-PoC_Payara — Exploit de prueba de concepto para CVE-2022-22965 en Payara/Glassfish, que demuestra la descarga arbitraria de archivos mediante la manipulación de la raíz web. Incluye configuración de Docker y script de exploit. | Kitploit
Herramientas/GitHubGitHub/calumhutton/cve-2022-22965-poc_payara
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubcalumhutton/cve-2022-22965-poc_payara

CVE-2022-22965-PoC_Payara

Exploit de prueba de concepto para CVE-2022-22965 en Payara/Glassfish, que demuestra la descarga arbitraria de archivos mediante la manipulación de la raíz web. Incluye configuración de Docker y script de exploit.

Ver Repositorio
3hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22965 PoC - Descarga Arbitraria de Archivos en Payara

Ejemplo mínimo de cómo reproducir la vulnerabilidad CVE-2022-22965 Spring en Payara/Glassfish.

Payload alternativo para Payara/Glassfish que permite al usuario malicioso establecer una raíz web arbitraria, lo que lleva a la descarga arbitraria de archivos.

Ejecutar usando docker compose

  1. Construir la aplicación usando Docker compose
    root@kitploit:~
    docker-compose up --build
    
  2. Para probar la aplicación navegar a http://localhost:8080/handling-form-submission-complete/greeting
  3. Ejecutar el exploit
    root@kitploit:~
    ./exploits/run.sh
    

Condiciones

El exploit requiere Java 9 o superior porque la propiedad module se agregó en Java 9.

Descargar herramienta