Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965-spring4shell — Preuve de concept Spring4Shell (CVE-2022-22965) avec laboratoire Docker, analyse détaillée de la vulnérabilité et configuration de débogage pour la recherche d'exploitation éducative. | Kitploit
Outils/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationLabs et Pratique
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

Preuve de concept Spring4Shell (CVE-2022-22965) avec laboratoire Docker, analyse détaillée de la vulnérabilité et configuration de débogage pour la recherche d'exploitation éducative.

Voir le dépôt
118il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell recherche & PoC à des fins d'apprentissage

Article de blog

Une analyse plus détaillée et une explication de la vulnérabilité sont disponibles dans mon article de blog.

Commentaires sur la recherche initiale

Basé sur la recherche initiale que j'ai effectuée sur https://github.com/GuayoyoCyber/CVE-2022-22965 avec ces ajouts :

  • modifications de la classe HelloWorld et de helloworld.jsp pour une meilleure compréhension de la vulnérabilité
  • ajout de la dépendance de la bibliothèque embarquée Apache Tomcat 9.0.60 à des fins de débogage

Compilation

sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 peut être téléchargé depuis https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip

Le plugin Smart Tomcat IntelliJ peut être utilisé pour accélérer l'exécution et le débogage : https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

sudo docker build -t spring4shell .

ou

sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell

Références

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Télécharger l’outil