Sploitus

Exploit for Safer_PoC_CVE-2022-22965

kitploit · 2026-08-25

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-COLINCOWIE-SAFER_POC_CVE-2022-22965
# Safer_PoC_CVE-2022-22965

Более безопасный PoC для CVE-2022-22965 (Spring4Shell)

## Функциональность

  * Создаёт файл `CVE_2022-22965_exploited.txt` в каталоге tomcat 'webapps/ROOT'
  * Необязательный аргумент для изменения выходного каталога
  * Проверка эксплуатации выполняется путём запроса выходного .txt файла; в зависимости от конфигурации вашего tomcat может потребоваться ручная проверка. 
    * Добавлена дополнительная проверка содержимого возвращаемого документа; некоторые веб-серверы возвращают страницу ошибки с HTTP-статусом 200



## Использование

root@kitploit:~
    
    
    usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]
    
    CVE-2022-22965 Spring-Core remote code execution POC
    
    optional arguments:
      -h, --help  show this help message and exit
      --url URL   target url
      --dir DIR   directory to write the result (default is "webapps")
    
    

Пример: `python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"`