Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965 — Proporciona un análisis detallado de Spring4Shell (CVE-2022-22965) que cubre la causa raíz, las condiciones de explotación, el impacto, el CVSS y la mitigación para aplicaciones Spring vulnerables. | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2022-22965
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xblackash/cve-2022-22965

CVE-2022-22965

Proporciona un análisis detallado de Spring4Shell (CVE-2022-22965) que cubre la causa raíz, las condiciones de explotación, el impacto, el CVSS y la mitigación para aplicaciones Spring vulnerables.

Ver Repositorio
11hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2022-22965 — "Spring4Shell"

1_N9RLjiAn_OcNxyjJD_5ZJQ

CVE Severity CVSS Platform Framework

Vulnerabilidad crítica de ejecución remota de código (RCE)

Divulgada públicamente: 31 de marzo de 2022


📖 Índice de contenidos

  • Descripción general
  • Componentes afectados
  • Causa raíz técnica
  • Condiciones de explotación
  • Impacto
  • Severidad y CVSS
  • Mitigación y parches
  • Cronología
  • Comparación con Log4Shell
  • Resumen

🔎 Descripción general

Spring4Shell es el apodo de CVE-2022-22965, una vulnerabilidad en el mecanismo de enlace de datos de Spring que podría permitir a los atacantes lograr Ejecución Remota de Código (RCE).

Afectó principalmente a aplicaciones que usaban:

  • :contentReference[oaicite:1]{index=1}
  • Empaquetado como archivo WAR
  • Desplegado en :contentReference[oaicite:2]{index=2}
  • Ejecutándose en :contentReference[oaicite:3]{index=3} 9 o posterior

🧠 Causa raíz técnica

Spring MVC asigna automáticamente los parámetros de las solicitudes HTTP a los campos de objetos Java — un proceso llamado enlace de datos.

Bajo ciertas condiciones, los atacantes podían:

  1. Manipular propiedades de objetos mediante parámetros HTTP manipulados
  2. Acceder a propiedades internas del cargador de clases
  3. Modificar la configuración de Tomcat
  4. Escribir un archivo JSP malicioso (web shell) en el disco

Esto finalmente permitía la ejecución de código arbitrario en el servidor.


⚙️ Condiciones de explotación

spring4shell

Spring4Shell no era explotable universalmente. Todas las siguientes condiciones debían cumplirse:

  • ✔ Ejecutando Java 9+
  • ✔ Usando versiones vulnerables de Spring (5.3.0–5.3.17 o 5.2.0–5.2.19)
  • ✔ Desplegado como archivo WAR
  • ✔ Ejecutándose en Apache Tomcat
  • ✔ Enlace de datos (data binding) habilitado para parámetros de solicitud

Si estaba empaquetado como un JAR ejecutable de Spring Boot, la explotación normalmente no era posible.


💥 Impacto potencial

Si se explotaba con éxito, un atacante podía:

  • Subir una web shell (JSP)
  • Ejecutar comandos arbitrarios del sistema
  • Acceder a datos sensibles de la aplicación
  • Desplazarse más profundamente en redes internas
  • Comprometer completamente el servidor de aplicaciones

📊 Severidad y CVSS

MétricaValor
CVE IDCVE-2022-22965
Puntuación CVSS9.8 (Crítica)
Vector de ataqueRed
Autenticación requerida❌ No
Interacción del usuario❌ Ninguna
ImpactoRCE completo

🛠 Mitigación y parches

✅ Solución oficial

Actualizar a:

  • Spring Framework 5.3.18
  • Spring Framework 5.2.20

Las versiones de Spring Boot también se actualizaron en consecuencia.


🔒 Endurecimiento recomendado

  • Preferir empaquetado JAR sobre WAR
  • Actualizar el entorno de ejecución de Java
  • Restringir directorios escribibles
  • Deshabilitar campos de enlace innecesarios
  • Monitorear la creación de archivos sospechosos
  • Implementar un firewall de aplicaciones web (WAF)

🗓 Cronología

FechaEvento
Marzo de 2022Vulnerabilidad reportada
31 de marzo de 2022Divulgación pública
Mismo díaParche publicado
Días siguientesComienza el escaneo de seguridad a nivel global

🔥 Spring4Shell vs Log4Shell

CaracterísticaSpring4ShellLog4Shell
FrameworkSpring FrameworkApache Log4j
CVE2022-229652021-44228
Complejidad de explotaciónModerada (requiere condiciones)Extremadamente baja
Exposición predeterminadaLimitadaGeneralizada
CVSS9.810.0

Spring4Shell era grave, pero Log4Shell tenía una exposición real más amplia.


📌 Resumen

CampoValor
NombreSpring4Shell
CVECVE-2022-22965
TipoEjecución remota de código
Software afectadoSpring Framework
SeveridadCrítica
Parche disponibleSí
Condiciones de explotaciónSe requiere configuración específica

⚠️ Notas finales

Spring4Shell demostró cómo el enlace de objetos complejos y la reflexión en frameworks modernos pueden introducir superficies de ataque inesperadas.

Aunque no tuvo un impacto global tan grande como Log4Shell, sigue siendo una vulnerabilidad crítica que requería parches inmediatos en entornos afectados.

Descargar herramienta