Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22947 — Эксплойт-инструмент для CVE-2022-22947 (Spring Cloud Gateway RCE) с обнаружением уязвимостей, получением обратной оболочки, проверкой исходящих подключений и выполнением полезной нагрузки на Java. | Kitploit
Инструменты/GitHubGitHub/vancomycin-g/cve-2022-22947
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

Эксплойт-инструмент для CVE-2022-22947 (Spring Cloud Gateway RCE) с обнаружением уязвимостей, получением обратной оболочки, проверкой исходящих подключений и выполнением полезной нагрузки на Java.

Репозиторий
214 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

На основе кода Wang Zheng добавлены два типа reverse shell, проверка исходящего доступа. Если при запуске не хватает какого-либо модуля, просто установите его через pip.

Введите подозрительный URL, обратите внимание — после порта не ставьте '/' image.png

1. Сначала проверяем наличие уязвимости

По умолчанию выполняется команда whoami, потому что многие команды не возвращают вывод. Если whoami возвращает вывод — уязвимость существует. image.png В выводе есть root — подтверждено наличие уязвимости.

2. Reverse shell

Введите публичный IP и порт image.png Если reverse shell удался, страница зависнет. image.png Если reverse shell не удался, процесс завершится. image.png

3. Проверка исходящего доступа

Предназначена для функции 4. По умолчанию проверяется доступ к Baidu.

4. Использование Java-кода для reverse shell

Если reverse shell не работает, возможно, /dev/tcp не поддерживается. При условии наличия исходящего доступа можно попробовать заставить цель скачать Java-код и выполнить его для reverse shell.

  1. Откройте файл shell.java, измените IP и порт ниже. Этот файл универсален для Windows и Linux. image.png
  2. Затем скомпилируйте в shell.class с использованием среды Java 1.8, потому что большинство серверов используют 1.8. Более новые версии также подойдут. В любом случае JDK среды компиляции должен быть <= JDK цели. javac shell.java
  3. Разместите файл shell.java на сервере

image.png Travis

Скачать инструмент