Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/calumhutton/cve-2022-22965-poc_payara
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubcalumhutton/cve-2022-22965-poc_payara

CVE-2022-22965-PoC_Payara

Prova de conceito de exploit para CVE-2022-22965 (Spring4Shell) direcionado a Payara/Glassfish. Demonstra download arbitrário de arquivos via manipulação da raiz web. Inclui configuração Docker e script de exploit para ambientes Java 9+.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 4 anosAinda não revisado

CVE-2022-22965 PoC - Download Arbitrário de Arquivos no Payara

Exemplo mínimo de como reproduzir a vulnerabilidade CVE-2022-22965 Spring no Payara/Glassfish.

Payload alternativo para Payara/Glassfish que permite ao usuário malicioso definir uma raiz web arbitrária, levando ao download arbitrário de arquivos.

Executar usando docker compose

  1. Construa a aplicação usando Docker compose
    root@kitploit:~
    docker-compose up --build
    
  2. Para testar a aplicação, navegue para http://localhost:8080/handling-form-submission-complete/greeting
  3. Execute o exploit
    root@kitploit:~
    ./exploits/run.sh
    

Condições

O exploit requer Java 9 ou superior porque a propriedade module foi adicionada no Java 9.

Baixar ferramenta