Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
Инструменты/GitHubGitHub/nu0l/cve-2022-22965
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

Репозиторий
434 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22965

Spring Framework/CVE-2022-22965

Идентификатор уязвимости: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

Воспроизведение уязвимости

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

Обнаружение уязвимости

POC

Рекомендуется использовать POC для проверки цели. Его преимущество заключается в подтверждении наличия уязвимости с помощью DNSLOG, и он не изменяет конфигурацию журналов tomcat

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

Эксплуатация

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

Fuzz

POC

Добавьте общие маршруты в строке 13

root@kitploit:~
r outs = ['env',]
EXP Fuzz

Добавьте общий путь в строке 12

root@kitploit:~
path = ['root',]
  • ПРЕДУПРЕЖДЕНИЕ:*
  • Этот EXP записывает неуспешные http-запросы в один файл.
  • Этот EXP изменяет конфигурацию tomcat.

image

Только для безопасного обучения, не используйте в незаконных целях

Только для безопасного обучения, не используйте в незаконных целях

Скачать инструмент