Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965-spring4shell — Prueba de concepto de Spring4Shell (CVE-2022-22965) con laboratorio Docker, análisis detallado de vulnerabilidad y configuración de depuración para investigación educativa de explotación. | Kitploit
Herramientas/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y EducaciónLabs y Práctica
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

Prueba de concepto de Spring4Shell (CVE-2022-22965) con laboratorio Docker, análisis detallado de vulnerabilidad y configuración de depuración para investigación educativa de explotación.

Ver Repositorio
118hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell investigación y PoC con fines educativos

Publicación del blog

Se puede encontrar un análisis más detallado y una explicación de la vulnerabilidad en mi publicación del blog.

Comentarios sobre la investigación inicial

Basado en la investigación inicial que realicé en https://github.com/GuayoyoCyber/CVE-2022-22965 con estas adiciones:

  • modificaciones en la clase HelloWorld y helloworld.jsp para una mejor comprensión de la vulnerabilidad
  • se añadió la dependencia de la biblioteca embebida de Apache Tomcat 9.0.60 para fines de depuración

Compilación

sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 se puede descargar desde https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip

El plugin Smart Tomcat IntelliJ se puede usar para acelerar la ejecución y depuración: https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

sudo docker build -t spring4shell .

o

sudo docker build -t spring4shell -f Dockerfile2 .
sudo docker run -p 8082:8080 spring4shell

Referencias

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Descargar herramienta