Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spring4shell-poc — Prueba de concepto (PoC) del exploit para Spring4Shell (CVE-2022-22965) que despliega un webshell JSP mediante peticiones HTTP diseñadas a aplicaciones Spring Boot vulnerables en Apache Tomcat. | Kitploit
Herramientas/GitHubGitHub/ckkok/spring4shell-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubckkok/spring4shell-poc

spring4shell-poc

Prueba de concepto (PoC) del exploit para Spring4Shell (CVE-2022-22965) que despliega un webshell JSP mediante peticiones HTTP diseñadas a aplicaciones Spring Boot vulnerables en Apache Tomcat.

Ver Repositorio
671hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Spring4Shell POC

Descripción de la vulnerabilidad: https://www.cyberkendra.com/2022/03/springshell-rce-0-day-vulnerability.html

Construcción del POC: https://github.com/BobTheShoplifter/Spring4Shell-POC

Pasos para construir/ejecutar

Probado con JDK 11.0.14, Spring Boot 2.6.5 y Apache Tomcat 9.0.60

  • Ejecuta mvn clean package para construir la aplicación
  • Cambia el nombre de demo-0.0.1-SNAPSHOT.war a spring-poc.war y copia este archivo .war al directorio webapps de Tomcat
  • Ejecuta python exp.py --url http://localhost:8080/spring-poc/greeting
    • Si tiene éxito, se registrará el mensaje 漏洞存在,shell地址为:http://localhost:8080/spring-poc/tomcatwar.jsp?pwd=j&cmd=whoami
    • Ahora deberías ver el archivo escrito en el directorio webapps/spring-poc de Tomcat. Este directorio se puede cambiar modificando .
tomcatwar.jsp
exp.py
  • Mensaje de registro
  • Ve a la URL para ver el resultado del comando shell
    • Ejecutando el payload
  • Descargar herramienta