Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring-CVE — これには、CVE-2022-22963(Spring SpEL / Expression Resource Access Vulnerability)と、CVE-2022-22965("SpringShell"と呼ばれるspring-webmvc/spring-webflux RCE)が含まれます。 | Kitploit
ツール/GitHubGitHub/kh4sh3i/spring-cve
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubkh4sh3i/spring-cve

Spring-CVE

これには、CVE-2022-22963(Spring SpEL / Expression Resource Access Vulnerability)と、CVE-2022-22965("SpringShell"と呼ばれるspring-webmvc/spring-webflux RCE)が含まれます。

リポジトリを見る
1474年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spring CVE

これには、Spring SpEL / Expression Resource Access Vulnerability である CVE-2022-22963 と、spring-webmvc/spring-webflux の RCE であり「SpringShell」と称される CVE-2022-22965 が含まれます。

CVE-2022-22963

Spring Cloud Function バージョン 3.1.6、3.2.2、およびサポートされていない旧バージョンでは、ルーティング機能を使用する際に、ユーザーが特別に細工された SpEL を routing-expression として提供することが可能であり、その結果、リモートコード実行やローカルリソースへのアクセスが発生する可能性があります。

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

デフォルトでは、ターゲット上で whoami が実行され、脆弱なURLが記載された vulnerable.txt ファイルが作成されます。

CVE-2022-22965

JDK 9+ で動作する Spring MVC または Spring WebFlux アプリケーションは、データバインディングを介したリモートコード実行 (RCE) に対して脆弱になる可能性があります。この特定のエクスプロイトは、アプリケーションが WAR デプロイメントとして Tomcat 上で動作する必要があります。アプリケーションが Spring Boot の実行可能 jar としてデプロイされている場合(デフォルト)、このエクスプロイトに対して脆弱ではありません。ただし、脆弱性の性質はより一般的であり、他の方法で悪用される可能性があります。

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

references

  • CVE-2022-22963
  • CVE-2022-22965
ツールをダウンロード