Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Safer_PoC_CVE-2022-22965 — PythonベースのCVE-2022-22965(Spring4Shell)の概念実証(PoC)で、Tomcatのwebappsディレクトリにマーカーファイルを書き込み、HTTPリクエストを介して悪用を検証します。 | Kitploit
ツール/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

PythonベースのCVE-2022-22965(Spring4Shell)の概念実証(PoC)で、Tomcatのwebappsディレクトリにマーカーファイルを書き込み、HTTPリクエストを介して悪用を検証します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
44714年前Kitploit レビュー済み

Safer_PoC_CVE-2022-22965

CVE-2022-22965 (Spring4Shell) のためのより安全な PoC

機能

  • Tomcat ディレクトリ 'webapps/ROOT' に CVE_2022-22965_exploited.txt というファイルを作成します
  • ユーザー引数で出力ディレクトリを変更可能
  • 出力された .txt ファイルをリクエストすることでエクスプロイトの検証が行われます。Tomcat の設定によっては手動での確認が必要になる場合があります。
    • 返されたドキュメントの内容を確認するための追加検証を追加。一部の Web サーバーは HTTP ステータス 200 でエラーページを返す場合があります

使用法

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

例: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

出力ファイル

ファイル名: CVE_2022_22965_exploited.txt

ファイル内容: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

ツールをダウンロード