Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-22965-rexbb — CVE-2022-22965\Spring-Core-RCE графический GUI-инструмент для однокнопочной эксплуатации RCE уязвимости уровня ядерной бомбы, разработанный на JavaFx, с графическим интерфейсом для более простого и эффективного использования. | Kitploit
Инструменты/GitHubGitHub/zangcc/cve-2022-22965-rexbb
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubzangcc/cve-2022-22965-rexbb

CVE-2022-22965-rexbb

CVE-2022-22965\Spring-Core-RCE графический GUI-инструмент для однокнопочной эксплуатации RCE уязвимости уровня ядерной бомбы, разработанный на JavaFx, с графическим интерфейсом для более простого и эффективного использования.

Репозиторий
102152 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-22965-rexbb

Утилита эксплуатации уязвимости выполнения команд в springboot core, CVE-2022-22965. Разработана на JavaFx, графический интерфейс упрощает работу и повышает эффективность.

28 декабря 2022 г., среда, 21:44

В последние дни я занимался воспроизведением уязвимостей и внезапно обнаружил, что пропустил много классических уязвимостей, включая эту RCE в spring core. Поискал много информации в интернете, и это оказалось довольно интересно. Но перехватывать и отправлять пакеты было слишком хлопотно (на самом деле не хлопотно, просто я ленивый, каждый раз изменять запросы было особенно неудобно), поэтому появилась эта графическая утилита эксплуатации CVE-2022-22965 — Rexbb.jar❤️.

1. Демонстрация и описание инструмента

Внешний вид без излишеств, просто реализованы базовое автоматическое написание оболочки и выполнение произвольных команд. Инструмент разработан на jdk1.8, то есть Java 8, так как jdk8 имеет более широкую область применения, я не стал использовать более высокую версию jdk.

图片

Ранее многие пользователи говорили, что мои другие инструменты не запускаются😤, потом я написал каждому в личку и выяснил, что проблема была в их собственной среде Java😁. Чтобы избежать подобных ситуаций, я перед загрузкой на Github всегда запускаю в виртуальной машине с jdk1.8 и проверяю на других компьютерах — всё работает. Если вы снова скажете, что версия Java та же, но инструмент не запускается, значит, проблема в вашей среде Java🤔.

图片

2. Использование инструмента

① Здесь я использую полигон vulfocus для тестирования. Запускаю полигон, ввожу URL, сначала нажимаю кнопку «Отправить payload».

图片

② После нажатия «Отправить payload» отображается HTML-содержимое ответного пакета, а во втором текстовом поле появляется полный URL. 📢Внимание!! Это текстовое поле я сделал недоступным для редактирования, пользователь не может его изменить. Я опасался, что вы случайно измените его, что приведёт к неудачному выполнению последующих команд, поэтому просто запретил изменение, оставив только отображение вывода. Как показано ниже:

图片

③ После отображения URL можно нажать вторую кнопку — проверка RCE. Здесь сразу выполняется whoami, результат выполнения команды отображается в большом текстовом поле, как показано на рисунке:

图片

④ Если нужно выполнить другую команду, можно ввести её в маленьком текстовом поле внизу. Здесь я выполнил ls /tmp, команда выполнена успешно, получен флаг. Другие команды также работают.

图片

Если вы хотите узнать принцип работы этого инструмента и идею разработки, или же принцип уязвимости и конкретные шаги, можете обратиться к моей статье в блоге. Там есть воспроизведение уязвимости с помощью Burp Suite и общая идея разработки инструмента. Если есть недостатки, буду рад критике🙏

http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095

Скачать инструмент