Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965 — Exploit baseado em Python para CVE-2022-22965 (Spring4Shell) com verificações de ambiente para Spring Framework, versão do JDK, Tomcat e configuração do AccessLog. | Kitploit
Ferramentas/GitHubGitHub/likewhite/cve-2022-22965
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHublikewhite/cve-2022-22965

CVE-2022-22965

Exploit baseado em Python para CVE-2022-22965 (Spring4Shell) com verificações de ambiente para Spring Framework, versão do JDK, Tomcat e configuração do AccessLog.

Ver Repositório
31há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22965

CVE-2022-22965 EXP

Requisitos gerais de ambiente:

  1. Se o framework Spring está em uso; se não estiver, a vulnerabilidade não existe.
  2. Se a vinculação de parâmetros do Spring está em uso; se não, a vulnerabilidade não existe.
  3. A versão do JDK usada pelo middleware; se a versão for menor que 9, a vulnerabilidade não existe.
  4. Se o middleware atual é Tomcat; se não estiver usando Tomcat, não é afetado por esta vulnerabilidade por enquanto.
  5. Se o AccessLog do Tomcat está ativado; se não, não é afetado por enquanto.

No arquivo de configuração server.xml, a palavra-chave org.apache.catalina.valves.AccessLogValve pode localizar a configuração relacionada ao AccessLog.

Cenários específicos no anúncio oficial:

  1. Empacotado como WAR tradicional (em comparação com o jar executável do Spring Boot)
  2. Dependência spring-webmvc ou spring-webflux
  3. Spring Framework versões 5.3.0 a 5.3.17, 5.2.0 a 5.2.19 e versões anteriores

Requisitos de ambiente do exploit: python3

Pacotes Python necessários: requests, argparse, urllib.parse

image

image

Baixar ferramenta