Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CyberSec2026 — Учебная лабораторная среда для эксплуатации CVE-2022-22947 в Spring Cloud Gateway, с автоматической настройкой виртуальной машины-жертвы и скриптами конфигурации атакующего. | Kitploit
Инструменты/GitHubGitHub/sanderschepers1993/cybersec2026
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsanderschepers1993/cybersec2026

CyberSec2026

Учебная лабораторная среда для эксплуатации CVE-2022-22947 в Spring Cloud Gateway, с автоматической настройкой виртуальной машины-жертвы и скриптами конфигурации атакующего.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Установка жертвы

Запустите вашу ВМ в VirtualBox

  1. Войдите с:
  • имя пользователя: osboxes
  • пароль: osboxes.org
  1. Откройте терминал

  2. Проверьте, есть ли у вас работающее интернет-соединение.

root@kitploit:~
ping 8.8.8.8
  • Если ping не удался, проверьте, включен ли ваш NAT-интерфейс.
  1. Обновите вашу ОС
root@kitploit:~
sudo apt-get update
  1. Установите Git
root@kitploit:~
sudo apt install -y git
  1. Склонируйте ваши конфигурационные файлы для Kali
root@kitploit:~
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
  1. Перейдите в только что склонированную директорию Victim
root@kitploit:~
cd CyberSec2026/Victim
  1. Выполните скрипт 01_setup_server.sh с правами sudo
root@kitploit:~
sudo bash 01_setup_server.sh
  • Если у вас возникли проблемы с openjdk-11-jdk, смотрите раздел TROUBLESHOOTING внизу этого README.
  1. Продолжите с пост-установкой машины атакующего

[УСТРАНЕНИЕ НЕПОЛАДОК]

Невозможно найти пакет openjdk-11-jdk

Не удается найти openjdk11

  1. Выполните скрипт 02_setup_server_java17.sh с правами sudo
root@kitploit:~
sudo bash 02_setup_server_java17.sh
  1. Откройте ваш сервис spring-gateway в текстовом редакторе:
root@kitploit:~
sudo nano /etc/systemd/system/spring-gateway.service
  1. Замените ExecStart на следующее
root@kitploit:~
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
  • Теперь мы создаем окружение с Java 17 вместо Java 11.
  • Java 17 по умолчанию блокирует выполнение внешних java библиотек.
  • С помощью приведенной выше команды вы разрешаете java библиотекам за пределами Java-модуля просматривать java.lang через рефлексию.
  1. Перезапустите сервис
root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service
Скачать инструмент