Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
Strumenti/GitHubGitHub/nu0l/cve-2022-22965
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

Vedi Repository
434 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-22965

Spring Framework/CVE-2022-22965

ID di vulnerabilità: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

Riprodurre la vulnerabilità

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

Rilevamento della vulnerabilità

POC

Si consiglia di utilizzare il POC per rilevare il target. Il suo vantaggio è verificare se la vulnerabilità esiste tramite DNSLOG e non modifica la configurazione dei log di tomcat

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

Exploit

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

Fuzz

POC

Aggiungi le rotte comuni alla riga 13

root@kitploit:~
routs = ['env',]
EXP Fuzz

Aggiungi il percorso comune alla riga 12

root@kitploit:~
path = ['root',]
  • AVVISO:*
  • Questo EXP scriverà insieme in un file le richieste http non riuscite.
  • Questo EXP modifica la configurazione di tomcat.

image

Solo per apprendimento sicuro, non utilizzare illegalmente

Solo per studio della sicurezza, non utilizzare illegalmente

Scarica lo strumento