Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
Herramientas/GitHubGitHub/nu0l/cve-2022-22965
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

Ver Repositorio
43hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22965

Spring Framework/CVE-2022-22965

ID de vulnerabilidad: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

Reproducir la vulnerabilidad

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

Detección de vulnerabilidad

POC

Se recomienda usar POC para detectar el objetivo. Su ventaja es verificar si la vulnerabilidad existe basándose en DNSLOG, y no modificará la configuración de logs de tomcat

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

Explotación

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

Fuzzing

POC

Añadir rutas comunes en la línea 13

root@kitploit:~
routs = ['env',]
EXP Fuzzing

Añadir ruta común en la línea 12

root@kitploit:~
path = ['root',]
  • ADVERTENCIA:*
  • Este EXP escribirá las solicitudes HTTP fallidas juntas en un archivo.
  • Este EXP cambia la configuración de Tomcat.

image

Solo para aprendizaje seguro, no lo use ilegalmente

Solo para aprendizaje seguro, no lo use ilegalmente

Descargar herramienta