Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringExploitGUI — Outil d'exploitation complet pour les vulnérabilités Spring. L'outil prend actuellement en charge la détection et l'exploitation de Spring Cloud Gateway RCE (CVE-2022-22947) et Spring Framework RCE (CVE-2022-22965). | Kitploit
Outils/GitHubGitHub/superneilcn/springexploitgui
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

Outil d'exploitation complet pour les vulnérabilités Spring. L'outil prend actuellement en charge la détection et l'exploitation de Spring Cloud Gateway RCE (CVE-2022-22947) et Spring Framework RCE (CVE-2022-22965).

Voir le dépôt
153il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SpringExploitGUI_v1.0

0x01 Introduction

Aujourd'hui, j'ai reproduit plusieurs vulnérabilités Spring récentes et je les ai weaponisées au passage. L'outil prend actuellement en charge la détection et l'exploitation de Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) et Spring Framework RCE (CVE-2022-22965). Il ne s'agit pour l'instant que de la première version ; d'autres POC de vulnérabilités ainsi que d'autres méthodes d'exploitation persistantes seront ajoutées ultérieurement.

0x02 Instructions d'utilisation de l'outil

Détection individuelle && détection par lot

L'outil prend en charge la détection d'une seule vulnérabilité sur une seule cible, ainsi que la détection sur plusieurs cibles.

image-20240206162527190

image-20240206163950156

image-20240206162356049

Exploitation des vulnérabilités

Spring Cloud Gateway RCE (CVE-2022-22947) prend actuellement en charge l'exécution de commandes, l'obtention d'un shell inversé en un clic et l'injection du cheval de Troie mémoire Godzilla.

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) prend actuellement en charge l'obtention d'un shell inversé en un clic.

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) prend actuellement en charge l'exécution de commandes, implémentée via l'écriture d'un webshell. L'écriture de clés publiques SSH, de tâches planifiées et d'autres méthodes d'exploitation sera implémentée ultérieurement.

image-20240206162225924

0x03 Avertissement

Cet outil open source est publié par l'auteur conformément à une licence open source et est destiné uniquement à l'apprentissage et à la recherche personnels. L'auteur n'assume aucune responsabilité légale pour toute conséquence résultant de votre utilisation de cet outil.

gzh

Télécharger l’outil