Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spring4shell-exploit-poc — Explotar una aplicación Spring vulnerable con la vulnerabilidad Spring4Shell (CVE-2022-22965). | Kitploit
Herramientas/GitHubGitHub/fourcorelabs/spring4shell-exploit-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubfourcorelabs/spring4shell-exploit-poc

spring4shell-exploit-poc

Explotar una aplicación Spring vulnerable con la vulnerabilidad Spring4Shell (CVE-2022-22965).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
4412hace 4 añosRevisado por Kitploit

Spring4Shell PoC de Explotación

Explota una aplicación Spring vulnerable a la vulnerabilidad Spring4Shell. Lea más acerca de Spring4Shell en nuestro blog.

Uso

Requisitos: Docker y docker-compose

root@kitploit:~
$ ./exploit.sh 

asciicast

Aplicación Spring Vulnerable

La aplicación Spring vulnerable contiene un manejador de solicitudes GET y POST para /helloworld/greeting. El script exploit.sh inicia el contenedor de la aplicación ejecutando Tomcat 9.0 con la aplicación empaquetada como un WAR y usa curl para escribir un webshell en http://localhost:8080/shell.jsp. El shell se utiliza para obtener la bandera presente en /flag dentro del sistema de archivos del contenedor.

CVE-2022-22965

El CVE-2022-22965 con una puntuación CVSS de 9.8 se ha asignado a la vulnerabilidad en Spring Core que permite la ejecución remota de código. El exploit es fácil de lograr y, por lo tanto, la alta puntuación CVSS. Los requisitos previos para el exploit son:

  • Versión de JDK 9+
  • Aplicación construida sobre Spring o frameworks derivados
  • Ejecutando Tomcat con implementación WAR

Recursos

  • Anuncio Temprano del Blog de Spring
  • Blog de Lunasec
  • Traducción al inglés del informe original del investigador chino

Créditos

Basado en el exploit y la aplicación por reznok.

Descargar herramienta