Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpringExploitGUI — Uno strumento per lo sfruttamento delle vulnerabilità di Spring. Supporta attualmente il rilevamento e lo sfruttamento di Spring Cloud Gateway RCE (CVE-2022-22947) e Spring Framework RCE (CVE-2022-22965). | Kitploit
Strumenti/GitHubGitHub/superneilcn/springexploitgui
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

Uno strumento per lo sfruttamento delle vulnerabilità di Spring. Supporta attualmente il rilevamento e lo sfruttamento di Spring Cloud Gateway RCE (CVE-2022-22947) e Spring Framework RCE (CVE-2022-22965).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
152 anni faNon ancora revisionato

SpringExploitGUI_v1.0

0x01 Prefazione

​ Oggi ho riprodotto alcune vulnerabilità Spring già note e ne ho approfittato per creare una versione weaponizzata dello strumento, che attualmente supporta il rilevamento e lo sfruttamento di Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) e Spring Framework RCE (CVE-2022-22965). Per ora è solo la prima versione: in seguito verranno aggiunti altri POC di vulnerabilità e ulteriori modalità di sfruttamento per la persistenza.

0x02 Istruzioni per l'uso dello strumento

Rilevamento singolo && rilevamento batch

Lo strumento supporta il rilevamento di una singola vulnerabilità su un singolo target e supporta anche il rilevamento su più target.

image-20240206162527190

image-20240206163950156

image-20240206162356049

Sfruttamento delle vulnerabilità

Spring Cloud Gateway RCE(CVE-2022-22947) attualmente supporta l'esecuzione di comandi, il reverse shell con un clic e l'iniezione del memory shell Godzilla.

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) attualmente supporta il reverse shell con un clic.

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) attualmente supporta l'esecuzione di comandi, implementata tramite la scrittura di una webshell. In futuro verranno aggiunti anche metodi di sfruttamento come la scrittura di chiavi pubbliche SSH, attività pianificate, ecc.

image-20240206162225924

0x03 Disclaimer

Questo strumento open source è stato rilasciato dall'autore secondo una licenza open source ed è destinato esclusivamente all'uso personale per apprendimento e ricerca. L'autore non si assume alcuna responsabilità legale per qualsiasi conseguenza derivante dall'uso dello strumento.

gzh

Scarica lo strumento