Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965-PoC_Payara — Preuve de concept pour CVE-2022-22965 (Spring4Shell) ciblant Payara/Glassfish. Démontre le téléchargement arbitraire de fichiers via la manipulation de la racine web. Inclut une configuration Docker et un script d'exploitation pour les environnements Java 9+. | Kitploit
Outils/GitHubGitHub/calumhutton/cve-2022-22965-poc_payara
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubcalumhutton/cve-2022-22965-poc_payara

CVE-2022-22965-PoC_Payara

Preuve de concept pour CVE-2022-22965 (Spring4Shell) ciblant Payara/Glassfish. Démontre le téléchargement arbitraire de fichiers via la manipulation de la racine web. Inclut une configuration Docker et un script d'exploitation pour les environnements Java 9+.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 4 ansPas encore vérifié

CVE-2022-22965 PoC - Téléchargement arbitraire de fichiers Payara

Exemple minimal de reproduction de la vulnérabilité Spring CVE-2022-22965 dans Payara/Glassfish.

Payload alternatif pour Payara/Glassfish permettant à un utilisateur malveillant de définir une racine web arbitraire, conduisant à un téléchargement arbitraire de fichiers.

Exécution avec Docker Compose

  1. Construire l'application avec Docker Compose
    root@kitploit:~
    docker-compose up --build
    
  2. Pour tester l'application, naviguez vers http://localhost:8080/handling-form-submission-complete/greeting
  3. Exécuter l'exploit
    root@kitploit:~
    ./exploits/run.sh
    

Conditions

L'exploit nécessite Java 9 ou supérieur car la propriété module a été ajoutée dans Java 9.

Télécharger l’outil