Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spring-core-rce — springFramework_CVE-2022-22965_RCE簡単悪用 | Kitploit
ツール/GitHubGitHub/liangyueliangyue/spring-core-rce
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテスト
GitHubliangyueliangyue/spring-core-rce

spring-core-rce

springFramework_CVE-2022-22965_RCE簡単悪用

リポジトリを見る
2664年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

spring-core-rce

spring core rce の簡単な利用方法

warファイルは以下を使用可能
https://github.com/fengguangbin/spring-rce-war
docker環境は以下を使用可能
https://github.com/lunasec-io/Spring4Shell-POC

vulfocusのオンライン環境も使用可能
http://vulfocus.io/
またはvulhubのターゲット環境
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965

vulfocus環境では、Behinderマルウェア(氷蠍馬)は書き込めるが接続できません。新たにGodzillaシェル(哥斯拉)を追加してテストします

urlとtypeを指定するだけでOK
type(デフォルトは1)
1 --> 脆弱性が存在するかテスト
2 --> Behinderマルウェア注入(パスワード:rebeyond)
3 --> Godzillaシェル注入(パスワード:pass)
オプションパラメータ
filename --> ファイル名(デフォルト:inject)
directory --> 書き込みパス(デフォルト:webapps/ROOT)

ツールをダウンロード