Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-22965-rexbb — CVE-2022-22965\Spring-Core-RCE vulnérabilité de niveau bombe nucléaire, outil d'exploitation RCE en un clic avec interface graphique GUI, développé sur JavaFx, les opérations graphiques sont plus simples et améliorent l'efficacité. | Kitploit
Outils/GitHubGitHub/zangcc/cve-2022-22965-rexbb
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubzangcc/cve-2022-22965-rexbb

CVE-2022-22965-rexbb

CVE-2022-22965\Spring-Core-RCE vulnérabilité de niveau bombe nucléaire, outil d'exploitation RCE en un clic avec interface graphique GUI, développé sur JavaFx, les opérations graphiques sont plus simples et améliorent l'efficacité.

Voir le dépôt
102155il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-22965-rexbb

Vulnérabilité d'exécution de commandes dans Spring Boot Core, outil d'exploitation pour CVE-2022-22965, développé avec JavaFX, opérations graphiques plus simples, amélioration de l'efficacité.

mercredi 28 décembre 2022 - 21:44

Ces derniers jours, je faisais des reproductions de vulnérabilités et j'ai soudain réalisé que j'avais manqué beaucoup de vulnérabilités classiques auparavant, y compris celle-ci, le RCE de Spring Core. J'ai donc consulté beaucoup de documents en ligne, et j'ai trouvé cela assez intéressant, mais capturer et envoyer des paquets est vraiment trop fastidieux (en fait pas vraiment, c'est juste que je suis paresseux, modifier les paquets de requête à chaque fois est particulièrement ennuyeux). C'est pourquoi j'ai créé cet outil graphique pour CVE-2022-22965 — Rexbb.jar ❤️.

I. Présentation et explication de l'outil

Aucun fioriture excessive, il réalise simplement les fonctions de base : écriture automatique de webshell + exécution de commandes arbitraires. L'outil est développé avec JDK 1.8, car JDK 8 a une portée plus large, je n'ai donc pas utilisé une version plus récente de JDK.

Image

Auparavant, beaucoup de camarades m'ont dit que mes autres outils ne pouvaient pas s'exécuter 😤. Ensuite, en discutant en privé avec chacun, j'ai découvert que c'était à cause de problèmes d'environnement Java sur leurs propres ordinateurs 😁. Pour éviter que cela ne se reproduise, je teste toujours l'outil moi-même dans une machine virtuelle avec JDK 1.8 avant de le publier sur GitHub, et je vérifie également sur d'autres ordinateurs. Si vous me dites que vous avez la même version de Java mais que l'outil ne fonctionne pas, c'est probablement un problème avec votre environnement Java 🤔.

Image

II. Utilisation de l'outil

① J'utilise ici la plateforme de test vulfocus. Après avoir démarré la cible, entrez l'URL, puis cliquez d'abord sur le bouton « Envoyer le payload ».

Image

② Après avoir cliqué sur « Envoyer le payload », le contenu HTML de la réponse après l'envoi du payload s'affiche. Ensuite, l'URL complète apparaît dans la deuxième zone de texte. 📢 Attention ! Cette zone de texte est configurée en lecture seule, l'utilisateur ne peut pas la modifier. J'ai fait cela pour éviter que vous ne la modifiiez et que les commandes suivantes ne s'exécutent pas correctement. Elle sert uniquement à l'affichage. Voir ci-dessous :

Image

③ Une fois l'URL affichée, vous pouvez cliquer sur le deuxième bouton pour la détection RCE. Ici, vous exécutez directement whoami et le résultat de l'exécution de la commande s'affiche dans la grande zone de texte, comme illustré ci-dessous :

Image

④ Si vous souhaitez exécuter d'autres commandes, vous pouvez les taper dans la petite zone de texte en bas. Ici, tapez ls /tmp : la commande s'exécute avec succès et vous obtenez le flag. D'autres commandes fonctionnent également.

Image

Pour comprendre les principes et les idées de développement derrière cet outil, ou encore le principe de la vulnérabilité et les étapes détaillées, vous pouvez consulter mon article de blog (en chinois). Il contient la reproduction de la vulnérabilité avec capture de paquets BP et les grandes lignes du développement de l'outil. N'hésitez pas à critiquer les éventuelles lacunes 🙏

http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095

Télécharger l’outil