Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Safer_PoC_CVE-2022-22965 — Более безопасный PoC для CVE-2022-22965 (Spring4Shell) | Kitploit
Инструменты/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

Более безопасный PoC для CVE-2022-22965 (Spring4Shell)

Репозиторий
4474 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Safer_PoC_CVE-2022-22965

Более безопасный PoC для CVE-2022-22965 (Spring4Shell)

Функциональность

  • Создаёт файл CVE_2022-22965_exploited.txt в каталоге tomcat 'webapps/ROOT'
  • Необязательный аргумент для изменения выходного каталога
  • Проверка эксплуатации выполняется путём запроса выходного .txt файла; в зависимости от конфигурации вашего tomcat может потребоваться ручная проверка.
    • Добавлена дополнительная проверка содержимого возвращаемого документа; некоторые веб-серверы возвращают страницу ошибки с HTTP-статусом 200

Использование

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

Пример: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

Выходной файл

Имя файла: CVE_2022_22965_exploited.txt

Содержимое файла: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Скачать инструмент