Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/superneilcn/springexploitgui
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

Uma ferramenta de exploração de vulnerabilidades abrangentes do Spring, atualmente suporta detecção e exploração de Spring Cloud Gateway RCE (CVE-2022-22947) e Spring Framework RCE (CVE-2022-22965).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
15há 2 anosAinda não revisado
Compartilhar

SpringExploitGUI_v1.0

0x01 Introdução

Hoje reproduzi algumas vulnerabilidades anteriores do Spring e acabei transformando-as em uma ferramenta. Atualmente, a ferramenta suporta detecção e exploração de Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963), Spring Framework RCE (CVE-2022-22965). Esta é apenas a primeira versão; no futuro, mais PoCs de vulnerabilidades e mais formas de exploração persistente serão adicionadas.

0x02 Instruções de uso

Detecção individual && Detecção em lote

A ferramenta suporta detecção de um único alvo para uma única vulnerabilidade, bem como detecção de múltiplos alvos.

image-20240206162527190

image-20240206163950156

image-20240206162356049

Exploração de vulnerabilidades

Spring Cloud Gateway RCE (CVE-2022-22947) atualmente suporta execução de comandos, shell reverso com um clique e injeção de cavalo de memória Godzilla.

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) atualmente suporta shell reverso com um clique.

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) atualmente suporta execução de comandos, implementada através da escrita de webshell. Futuramente, serão implementadas outras formas de exploração, como escrita de chave pública SSH e tarefas agendadas.

image-20240206162225924

0x03 Aviso de isenção de responsabilidade

Esta ferramenta de código aberto é publicada pelo autor sob uma licença de código aberto, destinada apenas para aprendizado e pesquisa pessoal. O autor não se responsabiliza por quaisquer consequências decorrentes do uso desta ferramenta.

gzh

Baixar ferramenta