Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring-CVE — Cela inclut CVE-2022-22963, une vulnérabilité d'accès aux ressources par SpEL / Expression Spring, ainsi que CVE-2022-22965, la RCE spring-webmvc/spring-webflux appelée « SpringShell ». | Kitploit
Outils/GitHubGitHub/kh4sh3i/spring-cve
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubkh4sh3i/spring-cve

Spring-CVE

Cela inclut CVE-2022-22963, une vulnérabilité d'accès aux ressources par SpEL / Expression Spring, ainsi que CVE-2022-22965, la RCE spring-webmvc/spring-webflux appelée « SpringShell ».

Voir le dépôt
1472il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring CVE

Cela inclut CVE-2022-22963, une vulnérabilité d'accès aux ressources Spring SpEL / Expression, ainsi que CVE-2022-22965, la RCE spring-webmvc/spring-webflux nommée "SpringShell".

CVE-2022-22963

Dans les versions 3.1.6, 3.2.2 et les versions non supportées antérieures de Spring Cloud Function, lors de l'utilisation de la fonctionnalité de routage, il est possible pour un utilisateur de fournir un SpEL spécialement conçu comme expression de routage qui peut entraîner une exécution de code à distance et un accès aux ressources locales.

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

Par défaut, whoami est exécuté sur la cible et un fichier vulnerable.txt est créé avec les URL qui sont vulnérables.

CVE-2022-22965

Une application Spring MVC ou Spring WebFlux fonctionnant sur JDK 9+ peut être vulnérable à une exécution de code à distance (RCE) via la liaison de données. L'exploit spécifique nécessite que l'application soit exécutée sur Tomcat en tant que déploiement WAR. Si l'application est déployée en tant que jar exécutable Spring Boot, c'est-à-dire par défaut, elle n'est pas vulnérable à l'exploit. Cependant, la nature de la vulnérabilité est plus générale, et il peut y avoir d'autres moyens de l'exploiter.

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

références

CVE-2022-22963
  • CVE-2022-22965
  • Télécharger l’outil