## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-COLINCOWIE-SAFER_POC_CVE-2022-22965
# Safer_PoC_CVE-2022-22965
Более безопасный PoC для CVE-2022-22965 (Spring4Shell)
## Функциональность
* Создаёт файл `CVE_2022-22965_exploited.txt` в каталоге tomcat 'webapps/ROOT'
* Необязательный аргумент для изменения выходного каталога
* Проверка эксплуатации выполняется путём запроса выходного .txt файла; в зависимости от конфигурации вашего tomcat может потребоваться ручная проверка.
* Добавлена дополнительная проверка содержимого возвращаемого документа; некоторые веб-серверы возвращают страницу ошибки с HTTP-статусом 200
## Использование
root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]
CVE-2022-22965 Spring-Core remote code execution POC
optional arguments:
-h, --help show this help message and exit
--url URL target url
--dir DIR directory to write the result (default is "webapps")
Пример: `python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"`