Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vancomycin-g/cve-2022-22947
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

CVE-2022-22947(Spring Cloud Gateway)漏洞利用工具,具备漏洞检测、反弹 Shell 和出站连接测试功能。

查看仓库
2124年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在王政代码基础上添加了,两种反弹shell,出网探测, 运行行时缺少什么模块。使用pip下载哪个模块就行了。

输入可疑的url地址,注意端口后面不要跟'/' image.png

1.先检测是否存在漏洞

默认命令执行的是whoami,因为好多命令执行并不会回显,whoami若回显成功则存在漏洞 image.png 返回内容有root,确定存在漏洞

2.反弹shell

输入公网ip与端口 image.png 若反弹成功,此页面会卡住。 image.png 若反弹失败,会直接结束 image.png

3.测试出网,

是为了功能4准备的 默认访问百度页面

4.使用java代码反弹shell

若不能反弹shell,可能不支持/dev/tcp ,在出网的前提下,可以尝试让靶机下载java代码然后命令执行进行反弹shell 1.打开shell.java文件,修改下面的ip与端口既可,这个文件,windows与Linux通用。 image.png 2.然后使用1.8的环境编译成shell.class, 因为大多数服务器使用的是1.8,若高的环境也可以适用。 3.托管shell.java文件

总之编译环境的jdk要小于等于靶机的jdk
javac shell.java

image.png Travis

下载工具