Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965 — Docker-версия Spring4Shell (CVE-2022-22965) с Python-скриптом эксплойта и развертыванием веб-шелла для образовательного тестирования уязвимостей. | Kitploit
Инструменты/GitHubGitHub/devengpk/cve-2022-22965
Безопасность контейнеровГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и Образование
GitHubdevengpk/cve-2022-22965

CVE-2022-22965

Docker-версия Spring4Shell (CVE-2022-22965) с Python-скриптом эксплойта и развертыванием веб-шелла для образовательного тестирования уязвимостей.

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Приложение Spring4Shell-PoC

Это приложение было контейнеризировано и подвержено уязвимости Spring4Shell (CVE-2022-22965). Полный Java-исходный код WAR-файла доступен и может быть изменен; он может быть пересобран при каждом создании Docker-образа. Затем Tomcat загрузит созданный WAR. Это простое приложение hello world, основанное на Spring tutorials. Оно не предлагает ничего исключительного.

Требования

  1. Docker
  2. Python3 + библиотека requests

Инструкции

  1. Клонируйте репозиторий
  2. Соберите и запустите контейнер: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. Приложение должно быть доступно по адресу http://localhost:8080/helloworld/greeting
  4. Запустите скрипт exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"
  5. Посетите созданную веб-оболочку! Измените GET-параметр cmd для ваших команд. (по умолчанию http://localhost:8080/shell.jsp)

Добавлен документ с объяснением полных деталей эксплойта.

Скачать инструмент