Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Expoitation-de-la-vuln-rabilit-CVE-2022-22965 — 用于 CVE-2022-22965 (Spring4Shell) Java Spring Core RCE 漏洞的 Python 利用代码。通过 Tomcat 日志配置注入 JSP webshell,在易受攻击的服务器上执行远程命令。 | Kitploit
工具/GitHubGitHub/guigui237/expoitation-de-la-vuln-rabilit-cve-2022-22965
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubguigui237/expoitation-de-la-vuln-rabilit-cve-2022-22965

Expoitation-de-la-vuln-rabilit-CVE-2022-22965

用于 CVE-2022-22965 (Spring4Shell) Java Spring Core RCE 漏洞的 Python 利用代码。通过 Tomcat 日志配置注入 JSP webshell,在易受攻击的服务器上执行远程命令。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

利用CVE-2022-22965漏洞

CVE-2022-22965漏洞,又名Spring4Shell,是Java Spring Core框架中的一个远程代码执行(RCE)漏洞,影响5.3.18和5.2.20之前的版本。该漏洞允许攻击者利用Tomcat日志配置错误,在易受攻击的服务器上注入并远程执行代码。该漏洞于2022年3月被发现,影响使用JDK >= 9的activeMQ、Spring MVC和Spring WebFlux应用程序。

image

先确认JDK版本是否>=9,否则启用它:

image

先决条件 ✔ 需要requests和BeautifulSoup模块才能使漏洞利用生效。用以下命令安装它们:

root@kitploit:~
pip3 install bs4
pip3 install requests

网络扫描

image

这里我们确实有activeQM 5.17.3服务在监听。

在我们的利用策略中,我们将使用本项目附带的名为spring4shell.py的Python脚本。

脚本目标: 该Python脚本通过修改Tomcat的日志记录参数,利用CVE-2022-22965漏洞,在日志文件中注入web shell,从而允许在受感染的服务器上远程执行命令。

Python代码说明

root@kitploit:~
  配置终端输出:
      settings类根据所选选项调整终端显示,使用颜色区分信息、警告和错误消息。
  生成随机变量:
      filename()和password()函数生成随机十六进制字符串,以保护web shell文件名和密码的安全性。
  漏洞利用:
      脚本发送请求修改Tomcat的日志记录参数,通过日志注入JSP代码片段。通过将日志配置为写入webapps/ROOT目录,每条日志条目都可被解释为JSP代码。
      注入的日志文件充当web shell,可通过浏览器访问以执行命令。
  Web Shell交互:
      terminal类打开一个交互式界面,允许向受感染的服务器发送命令。命令通过cmd参数发送,并在终端中显示响应。

脚本执行后,会提供一个指向web shell的链接: 通过命令:

root@kitploit:~
python3 spring4shell.py http://172.17.0.1

image

我们获得了对activeMQ服务器shell的直接访问,以便执行任意命令。

漏洞利用结束!!!

下载工具