Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

76.107exploits catalogados
34.679CVEs con explotación pública
24.695probados en laboratorio
13.812 exploits
GitHub PoC14
Spring Framework RCE via Data Binding on JDK 9+ / spring4shell / CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC3
CVE-2022-22965 EXP
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC1
Spring-Cloud-Gateway-CVE-2022-22947
CVE-2022-22947CRITICALbajo ataque01 abr 2022
In spring cloud gateway versions prior to 3.1.1+ and 3.0.7+ , applications are vulnerable to a code injection attack whe
100RIESGO
abrir
GitHub PoC1
POC for CVE-2022-22963
CVE-2022-22963CRITICALbajo ataque01 abr 2022
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RIESGO
abrir
GitHub PoC1
lcarea/CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC
Showcase of overridding the Spring Framework version in older Spring Boot versions
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC1
helsecert/CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC39
批量无损检测CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC
Presentation slides and supplementary material
CVE-2022-0847HIGHbajo ataque01 abr 2022
A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in cop
100RIESGO
abrir
GitHub PoC4
Spring-0day/CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC12
Spring4Shell (CVE-2022-22965)
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC4
CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque01 abr 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC1
Exploit for Dirty-Pipe (CVE-2022-0847)
CVE-2022-0847HIGHbajo ataque31 mar 2022
A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in cop
100RIESGO
abrir
GitHub PoC13
CVE-2022-22965 poc including reverse-shell support
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC19
CVE-2022-22965 - CVE-2010-1622 redux
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC6
Vulnerabilidad RCE en Spring Framework vía Data Binding on JDK 9+ (CVE-2022-22965 aka "Spring4Shell")
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC44
A Safer PoC for CVE-2022-22965 (Spring4Shell)
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC2
rwincey/spring4shell-CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC17
spring-core单个图形化利用工具,CVE-2022-22965及修复方案已出
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC324
Dockerized Spring4Shell (CVE-2022-22965) PoC application and exploit
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC32
Kirill89/CVE-2022-22965-PoC
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC26
springFramework_CVE-2022-22965_RCE简单利用
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC44
Exploit a vulnerable Spring application with the Spring4Shell (CVE-2022-22965) Vulnerability.
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC28
spring框架RCE漏洞 CVE-2022-22965
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC17
Spring Framework RCE (Quick pentest notes)
CVE-2022-22965CRITICALbajo ataque31 mar 2022
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
GitHub PoC19
CVE-2022-22965 - CVE-2010-1622 redux
CVE-2010-162231 mar 2022
SpringSource Spring Framework 2.5.x before 2.5.6.SEC02, 2.5.7 before 2.5.7.SR01, and 3.0.x before 3.0.3 allows remote at
35RIESGO
abrir
GitHub PoC1
tuo4n8/CVE-2022-24760
CVE-2022-24760CRITICAL31 mar 2022
Command Injection in Parse server
60RIESGO
abrir
GitHub PoC
Threat Intelligence on Zero-Day for Spring4Shell (CVE-2010-1622)
CVE-2010-162231 mar 2022
SpringSource Spring Framework 2.5.x before 2.5.6.SEC02, 2.5.7 before 2.5.7.SR01, and 3.0.x before 3.0.3 allows remote at
35RIESGO
abrir
GitHub PoC14
This includes CVE-2022-22963, a Spring SpEL / Expression Resource Access Vulnerability, as well as CVE-2022-22965, the spring-webmvc/spring-webflux RCE termed "SpringShell".
CVE-2022-22963CRITICALbajo ataque31 mar 2022
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RIESGO
abrir
GitHub PoC1
puckiestyle/CVE-2022-22963
CVE-2022-22963CRITICALbajo ataque31 mar 2022
In Spring Cloud Function versions 3.1.6, 3.2.2 and older unsupported versions, when using routing functionality it is po
100RIESGO
abrir
anteriorpágina 322 / 461siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.