Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring-CVE — Isso inclui CVE-2022-22963, uma vulnerabilidade de acesso a recursos por expressão Spring SpEL / Expression, bem como CVE-2022-22965, a RCE spring-webmvc/spring-webflux denominada 'SpringShell'. | Kitploit
Ferramentas/GitHubGitHub/kh4sh3i/spring-cve
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubkh4sh3i/spring-cve

Spring-CVE

Isso inclui CVE-2022-22963, uma vulnerabilidade de acesso a recursos por expressão Spring SpEL / Expression, bem como CVE-2022-22965, a RCE spring-webmvc/spring-webflux denominada 'SpringShell'.

Ver Repositório
1472há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Spring CVE

Isto inclui CVE-2022-22963, uma Vulnerabilidade de Acesso a Recursos via Spring SpEL / Expression, bem como CVE-2022-22965, a RCE em spring-webmvc/spring-webflux denominada "SpringShell".

CVE-2022-22963

Nas versões 3.1.6, 3.2.2 e versões antigas não suportadas do Spring Cloud Function, ao usar a funcionalidade de roteamento, é possível que um usuário forneça um SpEL especialmente criado como routing-expression que pode resultar em execução remota de código e acesso a recursos locais.

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

Por padrão, whoami é executado no alvo e um arquivo vulnerable.txt é criado com as URLs que são vulneráveis.

CVE-2022-22965

Uma aplicação Spring MVC ou Spring WebFlux executando em JDK 9+ pode ser vulnerável a execução remota de código (RCE) via data binding. O exploit específico requer que a aplicação seja executada no Tomcat como uma implantação WAR. Se a aplicação for implantada como um jar executável do Spring Boot, ou seja, o padrão, ela não é vulnerável ao exploit. No entanto, a natureza da vulnerabilidade é mais geral e pode haver outras formas de explorá-la.

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

referências

  • CVE-2022-22963
  • CVE-2022-22965
  • Baixar ferramenta