Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
工具/GitHubGitHub/nu0l/cve-2022-22965
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

查看仓库
4314年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-22965

Spring框架/CVE-2022-22965

漏洞编号:CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

复现漏洞

docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

漏洞检测

POC

建议使用POC对目标进行检测。其优点是基于DNSLOG验证漏洞是否存在,且不会修改tomcat的日志配置

python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

image

漏洞利用

POC

python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

python3 cve-2022-22965.py -url http://example.com/

image

Fuzz

POC

在第十三行添加常见路由

routs = ['env',]
EXP Fuzz

在第十二行添加常见路径

path = ['root',]
  • 警告:*
  • 此EXP会将未成功的HTTP请求写入同一个文件。
  • 此EXP会更改tomcat配置。

image

仅供安全学习,请勿非法使用

仅用安全学习,请勿非法使用

下载工具