Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965-spring4shell — CVE-2022-22965 Spring4Shell recherche & PoC | Kitploit
Outils/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et ÉducationLabs et Pratique
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell recherche & PoC

Voir le dépôt
11il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell recherche & PoC à des fins d'apprentissage

Article de blog

Une analyse plus détaillée et une explication de la vulnérabilité sont disponibles dans mon article de blog.

Commentaires sur la recherche initiale

Basé sur la recherche initiale que j'ai effectuée sur https://github.com/GuayoyoCyber/CVE-2022-22965 avec ces ajouts :

  • modifications de la classe HelloWorld et de helloworld.jsp pour une meilleure compréhension de la vulnérabilité
  • ajout de la dépendance de la bibliothèque embarquée Apache Tomcat 9.0.60 à des fins de débogage

Compilation

root@kitploit:~
sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 peut être téléchargé depuis https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip

Le plugin Smart Tomcat IntelliJ peut être utilisé pour accélérer l'exécution et le débogage : https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

root@kitploit:~
sudo docker build -t spring4shell .

ou

root@kitploit:~
sudo docker build -t spring4shell -f Dockerfile2 .
root@kitploit:~
sudo docker run -p 8082:8080 spring4shell

Références

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Télécharger l’outil