Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Safer_PoC_CVE-2022-22965 — Prova de conceito baseada em Python para o CVE-2022-22965 (Spring4Shell) que grava um arquivo marcador no diretório webapps do Tomcat e valida a exploração via requisição HTTP. | Kitploit
Ferramentas/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

Prova de conceito baseada em Python para o CVE-2022-22965 (Spring4Shell) que grava um arquivo marcador no diretório webapps do Tomcat e valida a exploração via requisição HTTP.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
4471há 4 anosRevisado pelo Kitploit
Compartilhar

Safer_PoC_CVE-2022-22965

Um PoC mais seguro para CVE-2022-22965 (Spring4Shell)

Funcionalidade

  • Cria um arquivo chamado CVE_2022-22965_exploited.txt no diretório do tomcat 'webapps/ROOT'
  • Argumento de usuário opcional para alterar o diretório de saída
  • A validação da exploração é realizada solicitando o arquivo .txt de saída; dependendo da configuração do seu tomcat, isso pode exigir revisão manual.
    • Foi adicionada uma verificação adicional para verificar o conteúdo do documento retornado; alguns servidores web retornam uma página de erro com o status HTTP 200

Utilização

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

Exemplo: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

Arquivo de Saída

Nome do arquivo: CVE_2022_22965_exploited.txt

Conteúdo do arquivo: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Baixar ferramenta