Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965-PoC_Payara — CVE-2022-22965のPayara/Glassfishにおける概念実証エクスプロイトで、Webルート操作による任意のファイルダウンロードを示します。Dockerセットアップとエクスプロイトスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/calumhutton/cve-2022-22965-poc_payara
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubcalumhutton/cve-2022-22965-poc_payara

CVE-2022-22965-PoC_Payara

CVE-2022-22965のPayara/Glassfishにおける概念実証エクスプロイトで、Webルート操作による任意のファイルダウンロードを示します。Dockerセットアップとエクスプロイトスクリプトを含みます。

リポジトリを見る
34年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22965 PoC - Payara 任意ファイルダウンロード

Payara/Glassfish における CVE-2022-22965 Spring 脆弱性を再現する最小限の例です。

攻撃者が任意の Web ルートを設定し、任意のファイルダウンロードを可能にする Payara/Glassfish 用の代替ペイロード。

Docker Compose を使用した実行

  1. Docker Compose を使用してアプリケーションをビルドします
    root@kitploit:~
    docker-compose up --build
    
  2. アプリケーションをテストするには、http://localhost:8080/handling-form-submission-complete/greeting にアクセスしてください
  3. エクスプロイトを実行します
    root@kitploit:~
    ./exploits/run.sh
    

条件

このエクスプロイトは Java 9 以降が必要です。module プロパティが Java 9 で追加されたためです。

ツールをダウンロード