Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-22965-rexbb — CVE-2022-22965\Spring-Core-RCE — strumento di sfruttamento RCE one-click con GUI grafica per una vulnerabilità di livello bomba nucleare, sviluppato con JavaFx: operazioni grafiche più semplici, maggiore efficienza. | Kitploit
Strumenti/GitHubGitHub/zangcc/cve-2022-22965-rexbb
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubzangcc/cve-2022-22965-rexbb

CVE-2022-22965-rexbb

CVE-2022-22965\Spring-Core-RCE — strumento di sfruttamento RCE one-click con GUI grafica per una vulnerabilità di livello bomba nucleare, sviluppato con JavaFx: operazioni grafiche più semplici, maggiore efficienza.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
102152 anni faRevisionato da Kitploit

CVE-2022-22965-rexbb

Vulnerabilità di esecuzione comandi in Spring Boot Core, strumento di exploit per CVE-2022-22965, sviluppato con JavaFx: le operazioni grafiche rendono tutto più semplice e aumentano l'efficienza.

28 dicembre 2022 - mercoledì - 21:44

In questi giorni stavo facendo la riproduzione di vulnerabilità e all'improvviso mi sono reso conto che in passato avevo perso molte vulnerabilità classiche, inclusa questa RCE di Spring Core. Ho quindi cercato molte informazioni online e ho scoperto che è piuttosto interessante. Tuttavia, catturare e inviare i pacchetti è davvero troppo scomodo (in realtà non è scomodo, sono solo pigro: ogni volta modificare il pacchetto di richiesta è particolarmente fastidioso), così è nato questo strumento grafico di sfruttamento della vulnerabilità CVE-2022-22965 — Rexbb.jar❤️.

1. Presentazione e spiegazione dello strumento

Nell'aspetto non c'è nulla di troppo appariscente: implementa semplicemente le funzioni di base, scrittura automatica della webshell + esecuzione arbitraria di comandi. Lo strumento è sviluppato con JDK 1.8, cioè Java 8. Poiché JDK 8 ha una gamma di applicazioni più ampia, non ho usato una versione più recente del JDK per lo sviluppo.

immagine

In precedenza, molte persone mi dicevano che i miei altri strumenti non funzionavano😤; poi, scrivendo a ciascuno in privato, ho scoperto che era sempre l'ambiente Java dei loro computer a causare l'errore e impedire l'esecuzione😁. Per evitare che accadano cose simili, prima di caricare su GitHub eseguo lo strumento su una macchina virtuale con JDK 1.8 e poi lo provo anche sui computer di altre persone: se funziona senza problemi e poi mi dici che la versione Java è identica ma non riesci a eseguirlo, allora è l'ambiente Java del tuo computer ad avere problemi🤔.

immagine

2. Utilizzo dello strumento

  1. Qui uso il campo di addestramento vulfocus per il test. Dopo aver avviato il campo, inserisci l'URL e clicca prima sul pulsante "Invia payload".
immagine
  1. Dopo aver cliccato su "Invia payload", verrà mostrato il contenuto HTML del pacchetto di risposta dopo l'invio del payload; nella seconda casella di testo verrà quindi visualizzato l'URL completo. 📢 Attenzione!! Questa casella di testo è impostata come non modificabile e gli utenti non possono cambiarla. Ho paura che qualcuno la modifichi a caso, facendo fallire l'esecuzione dei comandi successivi, quindi ho deciso direttamente di non consentirne la modifica: è solo un output di visualizzazione. Come mostrato nella figura seguente:
immagine
  1. Dopo che l'URL è stato visualizzato, puoi cliccare sul secondo pulsante, il rilevamento RCE: qui esegue direttamente whomai e mostra il risultato dell'esecuzione del comando nella grande casella di testo, come mostrato nella figura seguente:
immagine
  1. Se vuoi eseguire altri comandi, puoi inserirli nella piccola casella di testo sottostante. Qui eseguo direttamente ls /tmp: il comando viene eseguito con successo e ottengo la flag. Anche altri comandi funzionano.
immagine

Se vuoi comprendere il principio alla base di questo strumento e l'idea di sviluppo, oppure il principio della vulnerabilità e i passaggi specifici, puoi fare riferimento a questo mio post del blog: contiene la riproduzione della cattura pacchetti della vulnerabilità tramite bp e l'idea generale di sviluppo dello strumento. Per eventuali carenze, vi prego di criticarmi🙏

http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095

Scarica lo strumento