Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965 — Dockerizzato Spring4Shell (CVE-2022-22965) prova di concetto con script di exploit Python e distribuzione di webshell per test di vulnerabilità a scopo educativo. | Kitploit
Strumenti/GitHubGitHub/devengpk/cve-2022-22965
Sicurezza dei ContenitoriGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e Formazione
GitHubdevengpk/cve-2022-22965

CVE-2022-22965

Dockerizzato Spring4Shell (CVE-2022-22965) prova di concetto con script di exploit Python e distribuzione di webshell per test di vulnerabilità a scopo educativo.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Applicazione Spring4Shell-PoC

Questa applicazione è stata containerizzata ed è suscettibile alla vulnerabilità Spring4Shell (CVE-2022-22965). Il codice Java completo del war è disponibile e modificabile; può essere ricostruito ogni volta che viene creata l'immagine docker. Tomcat caricherà quindi il WAR creato. Questa applicazione è un semplice 'hello world' basato sui tutorial di Spring. Non ha nulla di eccezionale da offrire.

Requisiti

  1. Docker
  2. Python3 + libreria requests

Istruzioni

  1. Clona il repository
  2. Costruisci ed esegui il container: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. L'app dovrebbe ora essere disponibile su http://localhost:8080/helloworld/greeting
  4. Esegui lo script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"
  5. Visita la webshell creata! Modifica il parametro GET cmd per i tuoi comandi. (http://localhost:8080/shell.jsp di default)

È stato aggiunto un documento che spiega i dettagli completi dell'exploit.

Scarica lo strumento