Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965 — # Dockerizado Spring4Shell (CVE-2022-22965) prueba de concepto con script de explotación en Python y despliegue de webshell para pruebas educativas de vulnerabilidades. | Kitploit
Herramientas/GitHubGitHub/devengpk/cve-2022-22965
Seguridad de ContenedoresGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y Educación
GitHubdevengpk/cve-2022-22965

CVE-2022-22965

# Dockerizado Spring4Shell (CVE-2022-22965) prueba de concepto con script de explotación en Python y despliegue de webshell para pruebas educativas de vulnerabilidades.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación Spring4Shell-PoC

Esta aplicación ha sido contenedorizada y es susceptible a la vulnerabilidad Spring4Shell (CVE-2022-22965). El código fuente Java completo del WAR está disponible y se puede modificar; puede reconstruirse cada vez que se crea la imagen de docker. Tomcat comenzará entonces a cargar el WAR creado. Esta aplicación es un sencillo hola mundo basado en los tutoriales de Spring. No tiene nada excepcional que ofrecer.

Requisitos

  1. Docker
  2. Python3 + librería requests

Instrucciones

  1. Clona el repositorio
  2. Construye y ejecuta el contenedor: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. La aplicación debería estar disponible ahora en http://localhost:8080/helloworld/greeting
  4. Ejecuta el script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"
  5. ¡Visita la webshell creada! Modifica el parámetro GET cmd para tus comandos. (http://localhost:8080/shell.jsp por defecto)

Se añade un documento que explica el detalle completo del exploit.

Descargar herramienta