Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

Exploit para CVE-2022-22963 (Spring Cloud Function SpEL injection) que permite ejecución remota de código y shell inversa. Incluye un laboratorio basado en Docker para probar y aprender la vulnerabilidad.

Ver Repositorio
4hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22963 Exploit

Descripción

En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, al usar la funcionalidad de enrutamiento es posible que un usuario proporcione un SpEL especialmente manipulado como expresión de enrutamiento que puede resultar en ejecución remota de código y acceso a recursos locales. Puedes encontrar más detalles en el Detalle de CVE-2022-22963.

Basado en el PoC proporcionado por AayushmanThapaMagar, estoy creando un exploit simple de esta vulnerabilidad para obtener una shell inversa desde el servidor vulnerable.

El propósito de este proyecto es facilitar la prueba de la vulnerabilidad y aprender cómo explotarla. Añadiré más detalles sobre la razón detrás de esta vulnerabilidad más adelante.

Requisitos

Para ejecutar este exploit, solo necesitas docker.

Uso

Clona el repositorio y ejecuta el siguiente comando:

root@kitploit:~
docker-compose up -d

Esto iniciará dos contenedores, uno con el servidor vulnerable y el otro con la máquina atacante.

Ahora puedes ejecutar el exploit:

Linux

En Linux, puedes ejecutar el exploit con el siguiente comando:

root@kitploit:~
./run.sh

Nota: es posible que necesites sudo para ejecutar los comandos anteriores.

Windows

........

Detener los contenedores

Para detener los contenedores, ejecuta el siguiente comando:

root@kitploit:~
docker-compose down
Descargar herramienta