Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spring-core-rce — Exploração baseada em Python para CVE-2022-22965 (Spring4Shell) com detecção de vulnerabilidade e injeção de webshell (Behinder/Godzilla) em aplicações web Spring. | Kitploit
Ferramentas/GitHubGitHub/liangyueliangyue/spring-core-rce
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubliangyueliangyue/spring-core-rce

spring-core-rce

Exploração baseada em Python para CVE-2022-22965 (Spring4Shell) com detecção de vulnerabilidade e injeção de webshell (Behinder/Godzilla) em aplicações web Spring.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
26610há 4 anosRevisado pelo Kitploit
Compartilhar

spring-core-rce

spring core rce exploração simples

Pode usar war:
https://github.com/fengguangbin/spring-rce-war
Ambiente docker pode usar:
https://github.com/lunasec-io/Spring4Shell-POC

Também pode usar o ambiente online do vulfocus
http://vulfocus.io/
ou o campo de treino do vulhub
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965

No ambiente vulfocus, o cavalo Behinder pode ser escrito mas não consegue conectar, adicionado shell Godzilla para teste

Basta especificar a url e o type
type (padrão é 1)
1 --> Testar se a vulnerabilidade existe
2 --> Injeção de cavalo Behinder, senha rebeyond
3 --> Injeção de cavalo Godzilla, senha pass
Parâmetros opcionais
filename --> Nome do arquivo (padrão inject)
directory --> Caminho de escrita (padrão webapps/ROOT)

Baixar ferramenta