Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965 — Exploit basé sur Python pour CVE-2022-22965 (Spring4Shell) avec vérifications d'environnement pour Spring Framework, version JDK, Tomcat et configuration AccessLog. | Kitploit
Outils/GitHubGitHub/likewhite/cve-2022-22965
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHublikewhite/cve-2022-22965

CVE-2022-22965

Exploit basé sur Python pour CVE-2022-22965 (Spring4Shell) avec vérifications d'environnement pour Spring Framework, version JDK, Tomcat et configuration AccessLog.

Voir le dépôt
31il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22965

CVE-2022-22965 EXP\n

Exigences générales de l'environnement :

  1. Si le framework Spring n'est pas utilisé, la vulnérabilité n'existe pas.
  2. Si la liaison de paramètres Spring n'est pas utilisée, la vulnérabilité n'existe pas.
  3. Version JDK utilisée par le middleware : si la version est inférieure à 9, la vulnérabilité n'existe pas.
  4. Le middleware actuel est-il Tomcat ? Si Tomcat n'est pas utilisé, le système n'est pas affecté pour le moment.
  5. Tomcat a-t-il activé AccessLog ? Si non, le système n'est pas affecté pour le moment. Dans le fichier de configuration server.xml, le mot-clé org.apache.catalina.valves.AccessLogValve permet de localiser la configuration AccessLog.

Scénarios spécifiques dans l'avis officiel :

  1. Empaqueté en WAR traditionnel (par opposition au jar exécutable Spring Boot)
  2. Dépendance spring-webmvc ou spring-webflux
  3. Versions du Spring Framework 5.3.0 à 5.3.17, 5.2.0 à 5.2.19 et versions antérieures

Exigences de l'environnement de l'exploit : python3 Paquets python requis : requests, argparse, urllib.parse

image

image

Télécharger l’outil