Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spring-core-rce — Эксплойт на Python для CVE-2022-22965 (Spring4Shell) с обнаружением уязвимости и внедрением веб-шелла (Behinder/Godzilla) в веб-приложения Spring. | Kitploit
Инструменты/GitHubGitHub/liangyueliangyue/spring-core-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubliangyueliangyue/spring-core-rce

spring-core-rce

Эксплойт на Python для CVE-2022-22965 (Spring4Shell) с обнаружением уязвимости и внедрением веб-шелла (Behinder/Godzilla) в веб-приложения Spring.

Репозиторий
266134 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

spring-core-rce

простое использование spring core rce

war можно использовать
https://github.com/fengguangbin/spring-rce-war
docker окружение можно использовать
https://github.com/lunasec-io/Spring4Shell-POC

Также можно использовать онлайн-среду vulfocus
http://vulfocus.io/
или лабораторию vulhub
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965

В среде vulfocus удалось загрузить оболочку Behinder, но не удалось подключиться; добавлена оболочка Godzilla для тестирования

Достаточно указать URL и type
type (по умолчанию 1)
1 --> Проверка наличия уязвимости
2 --> Внедрение оболочки Behinder, пароль rebeyond
3 --> Внедрение оболочки Godzilla, пароль pass
Необязательные параметры
filename --> Имя файла (по умолчанию inject)
directory --> Путь записи (по умолчанию webapps/ROOT)

Скачать инструмент