Sploitus

Exploit for CVE-2022-22965-Spring-Core-Rce

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANGXIAOFENG7-CVE-2022-22965-SPRING-CORE-RCE
## Spring-Core JDK9+ RCE

### उपयोग निर्देश

root@kitploit:~
    
    
    ╰─ ./CVE-2022-22965 -h                                                                                                                                                                                                                                            ─╯
    单个检测:./CVE-2022-22965 -u http://127.0.0.1:8080
    批量检测:./CVE-2022-22965 -l url.txt 
    

### स्थानीय भेद्यता परीक्षण

##### 0x01 डॉकर इमेज

root@kitploit:~
    
    
     docker pull vulfocus/spring-core-rce-2022-03-29
     docker run -itd -p 8080:8080 -P vulfocus/spring-core-rce-2022-03-29
    

-it:इनपुट सक्षम करें और स्यूडो-टर्मिनल से कनेक्ट करें -d: कंटेनर को बैकग्राउंड में चलाएं -p: पोर्ट मैपिंग

##### 0x02 स्थानीय WAR पैकेज

WAR पैकेज को स्थानीय webapps निर्देशिका में रखें jdk को 9 या उससे अधिक पर स्विच करें, मेरे पास jdk11 है, फिर tomcat प्रारंभ करें