Spring4Shell RCE Exploit (CVE-2022-22965)
$59.99
Spring4Shell — CVE-2022-22965 RCE
Exploit para la vulnerabilidad de class loader manipulation en Spring Framework que permite escritura de archivos arbitrarios y ejecución remota de código.
- Exploit Python — Script que modifica el AccessLogValve de Tomcat para escribir un webshell JSP en el directorio web.
- Detección automática — Verifica si el target es vulnerable probando la modificación de propiedades del ClassLoader sin efecto destructivo.
- Webshell JSP — Shell minimalista que se escribe via el exploit, con password protection.
- Cleanup script — Restaura la configuración original del AccessLogValve post-explotación.
Condiciones: Spring MVC o WebFlux, JDK 9+, desplegado como WAR en Tomcat. No funciona con JAR embebido.
Reviews (0)
No reviews yet. Be the first!
Related Tools
Exploits & 0days
CVE-2024-6387 RegreSSHion PoC
Exploits & 0days
Apache Path Traversal Exploit (CVE-2021-41773)
Exploits & 0days
Log4Shell Exploit Kit (CVE-2021-44228)
Exploits & 0days