Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Safer_PoC_CVE-2022-22965 — Un PoC más seguro para CVE-2022-22965 (Spring4Shell) | Kitploit
Herramientas/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

Un PoC más seguro para CVE-2022-22965 (Spring4Shell)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
447hace 4 añosRevisado por Kitploit

Safer_PoC_CVE-2022-22965

Un PoC más seguro para CVE-2022-22965 (Spring4Shell)

Funcionalidad

  • Crea un archivo llamado CVE_2022-22965_exploited.txt en el directorio de tomcat 'webapps/ROOT'
  • Argumento opcional del usuario para cambiar el directorio de salida
  • La validación del exploit se realiza solicitando el archivo .txt de salida; dependiendo de la configuración de tomcat, esto puede requerir revisión manual.
    • Se agregó una verificación adicional para comprobar el contenido del documento devuelto; algunos servidores web devuelven una página de error con estado HTTP 200

Uso

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

Ejemplo: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

Archivo de salida

Nombre del archivo: CVE_2022_22965_exploited.txt

Contenido del archivo: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Descargar herramienta