Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
Ferramentas/GitHubGitHub/nu0l/cve-2022-22965
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

Ver Repositório
43há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22965

Spring Framework/CVE-2022-22965

ID da vulnerabilidade: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

Reproduzir a vulnerabilidade

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

Detecção de vulnerabilidade

POC

Recomenda-se usar o POC para detectar o alvo. Sua vantagem é verificar se a vulnerabilidade existe com base no DNSLOG, e ele não modificará a configuração de logs do tomcat

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

Exploit

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

Fuzz

POC

Adicione rotas comuns na linha 13

root@kitploit:~
routs = ['env',]
EXP Fuzz

Adicione o caminho comum na linha 12

root@kitploit:~
path = ['root',]
  • AVISO:*
  • Este EXP gravará solicitações http sem êxito juntas em um arquivo.
  • Este EXP altera a configuração do tomcat.

image

Apenas para aprendizado seguro, não use ilegalmente

仅用安全学习,请勿非法使用

Baixar ferramenta