Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gpiechnik2/nmap-spring4shell
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

Nmap Spring4Shell NSE script per Spring Boot RCE (CVE-2022-22965)

Vedi Repository
844 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
nmap-spring4shell — Nmap Spring4Shell NSE script per Spring Boot RCE (CVE-2022-22965) | Kitploit

Nmap-spring4shell

Log4shell-nmap è uno script NSE per rilevare vulnerabilità RCE di Spring4Shell (CVE-2022-22965) nei servizi HTTP. Lo script inietta il payload corretto nell'applicazione e poi esegue il seguente comando sull'endpoint specificato.

Vulnerabilità

Vedi qui.

Utilizzo

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

Argomenti

Possiamo usare diverse variabili nello script. Queste sono le seguenti:

  • endpoint - URL relativo. Su https://bugspace.pl/search/videos sarà /search/videos,
  • command - comando da eseguire sul server. Il comando predefinito è id,
  • assertion - stringa controllata all'interno della risposta del server. L'asserzione predefinita è uid,
  • filename - nome del file sul server. Per maggiori informazioni vedi qui. Il nome predefinito è shell.

Dati aggiuntivi

Testato sull'applicazione da qui e qui

Licenza

Uguale a Nmap. Vedi https://nmap.org/book/man-legal.html

Scarica lo strumento