Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-22947 — CVE-2022-22947(Spring Cloud Gateway RCE)のエクスプロイトツール。脆弱性検出、リバースシェル、アウトバウンド接続チェック、Javaベースのペイロード実行を備えています。 | Kitploit
ツール/GitHubGitHub/vancomycin-g/cve-2022-22947
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

CVE-2022-22947(Spring Cloud Gateway RCE)のエクスプロイトツール。脆弱性検出、リバースシェル、アウトバウンド接続チェック、Javaベースのペイロード実行を備えています。

リポジトリを見る
214年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

王政コードに基づいて、2種類のリバースシェル、外部通信確認を追加しました。 実行時に不足しているモジュールがあれば、pipで該当モジュールをダウンロードしてください。

疑わしいURLアドレスを入力してください。ポートの後ろに「/」を付けないでください。 image.png

1. まず脆弱性が存在するか確認する

デフォルトではwhoamiコマンドを実行します。多くのコマンドは結果を返さないため、whoamiが成功して結果が返ってくれば脆弱性が存在します。 image.png 返り値にrootが含まれていれば、脆弱性が確認できます。

2. リバースシェル

公開IPとポートを入力します。 image.png リバースシェルが成功した場合、このページは応答しなくなります。 image.png リバースシェルが失敗した場合、処理はそのまま終了します。 image.png

3. 外部通信確認

機能4の準備として行います。 デフォルトでは百度のページにアクセスします。

4. Javaコードを使用したリバースシェル

リバースシェルができない場合、/dev/tcpがサポートされていない可能性があります。外部通信が可能な状態で、ターゲットマシンにJavaコードをダウンロードさせ、コマンド実行によりリバースシェルを試みることができます。

  1. shell.javaファイルを開き、以下のIPとポートを書き換えます。このファイルはWindowsとLinuxで共通です。 image.png
  2. 次に、1.8の環境でコンパイルしてshell.classにします。 ほとんどのサーバーは1.8を使用しています。より新しい環境でも問題ありません。要するに、コンパイル環境のjdkはターゲットのjdk以下でなければなりません。 javac shell.java
  3. shell.javaファイルをホスティングします。

image.png Travis

ツールをダウンロード