Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965-spring4shell — CVE-2022-22965 Spring4Shell ricerca & PoC | Kitploit
Strumenti/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e RicercaApprendimento e FormazioneLab e Pratica
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell ricerca & PoC

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell ricerca e PoC per scopi didattici

Post sul blog

Un'analisi più dettagliata e spiegazione della vulnerabilità si trovano sul mio post sul blog.

Commenti sulla ricerca iniziale

Basato sulla ricerca iniziale che ho fatto su https://github.com/GuayoyoCyber/CVE-2022-22965 con queste aggiunte:

  • modifiche alla classe HelloWorld e a helloworld.jsp per una migliore comprensione della vulnerabilità
  • aggiunta della dipendenza della libreria embed Apache Tomcat 9.0.60 per scopi di debug

Compilazione

root@kitploit:~
sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 può essere scaricato da https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip

Il plugin Smart Tomcat per IntelliJ può essere utilizzato per velocizzare l'esecuzione e il debug: https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

root@kitploit:~
sudo docker build -t spring4shell .

oppure

root@kitploit:~
sudo docker build -t spring4shell -f Dockerfile2 .
root@kitploit:~
sudo docker run -p 8082:8080 spring4shell

Riferimenti

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Scarica lo strumento