Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SpringExploitGUI — Инструмент для эксплуатации комплексных уязвимостей Spring, в настоящее время поддерживает обнаружение и эксплуатацию Spring Cloud Gateway RCE (CVE-2022-22947) и Spring Framework RCE (CVE-2022-22965). | Kitploit
Инструменты/GitHubGitHub/superneilcn/springexploitgui
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

Инструмент для эксплуатации комплексных уязвимостей Spring, в настоящее время поддерживает обнаружение и эксплуатацию Spring Cloud Gateway RCE (CVE-2022-22947) и Spring Framework RCE (CVE-2022-22965).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
152 лет назадЕщё не проверено

SpringExploitGUI_v1.0

0x01 Предисловие

​ Сегодня я воспроизвёл несколько ранее известных уязвимостей Spring и заодно «вооружил» их инструментом. На данный момент инструмент поддерживает обнаружение и эксплуатацию Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) и Spring Framework RCE (CVE-2022-22965). Сейчас это лишь первая версия — в дальнейшем будут добавлены новые POC-эксплойты, а также дополнительные методы закрепления (persistence).

0x02 Инструкция по использованию

Одиночная проверка && пакетная проверка

Инструмент поддерживает одиночную проверку одной уязвимости на одном целевом хосте, а также проверку нескольких целей.

image-20240206162527190

image-20240206163950156

image-20240206162356049

Эксплуатация уязвимостей

Spring Cloud Gateway RCE (CVE-2022-22947) в настоящее время поддерживает выполнение команд, получение reverse shell в один клик и внедрение Godzilla memory webshell.

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) в настоящее время поддерживает получение reverse shell в один клик.

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) в настоящее время поддерживает выполнение команд за счёт записи веб-шелла. В дальнейшем будут добавлены такие методы эксплуатации, как запись SSH-ключей, планировщика задач (cron) и другие.

image-20240206162225924

0x03 Отказ от ответственности

Данный инструмент с открытым исходным кодом опубликован автором в соответствии с лицензией с открытым исходным кодом и предназначен только для личного обучения и исследований. Автор не несёт никакой юридической ответственности за любые последствия, возникшие в результате использования вами данного инструмента.

gzh

Скачать инструмент