Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

Proof-of-concept basato su Python per CVE-2022-22965 (Spring4Shell) che scrive un file marker nella directory webapps di Tomcat e valida lo sfruttamento tramite richiesta HTTP.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
44714 anni faRevisionato da Kitploit
Condividi

Safer_PoC_CVE-2022-22965

Un PoC più sicuro per CVE-2022-22965 (Spring4Shell)

Funzionalità

  • Crea un file chiamato CVE_2022-22965_exploited.txt nella directory tomcat 'webapps/ROOT'
  • Argomento opzionale per cambiare la directory di output
  • La validazione dell'exploit viene eseguita richiedendo il file .txt di output; a seconda della configurazione di tomcat, potrebbe essere necessaria una verifica manuale.
    • È stata aggiunta una verifica aggiuntiva per controllare il contenuto del documento restituito; alcuni server web restituiscono una pagina di errore con stato HTTP 200

Utilizzo

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

Esempio: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

File di Output

Nome file: CVE_2022_22965_exploited.txt

Contenuto file: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Scarica lo strumento