Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring-CVE — Esto incluye CVE-2022-22963, una vulnerabilidad de acceso a recursos de Spring SpEL / Expression, así como CVE-2022-22965, el RCE de spring-webmvc/spring-webflux denominado "SpringShell". | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/spring-cve
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubkh4sh3i/spring-cve

Spring-CVE

Esto incluye CVE-2022-22963, una vulnerabilidad de acceso a recursos de Spring SpEL / Expression, así como CVE-2022-22965, el RCE de spring-webmvc/spring-webflux denominado "SpringShell".

Ver Repositorio
147hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE de Spring

Esto incluye CVE-2022-22963, una vulnerabilidad de acceso a recursos de expresión/SpEL de Spring, así como CVE-2022-22965, el RCE de spring-webmvc/spring-webflux denominado «SpringShell».

CVE-2022-22963

En las versiones 3.1.6, 3.2.2 y anteriores no soportadas de Spring Cloud Function, al usar la funcionalidad de enrutamiento, es posible que un usuario proporcione un SpEL especialmente manipulado como routing-expression, lo que puede resultar en ejecución remota de código y acceso a recursos locales.

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

Por defecto se ejecuta whoami en el objetivo y se crea un archivo vulnerable.txt con las URLs vulnerables.

CVE-2022-22965

Una aplicación Spring MVC o Spring WebFlux que se ejecute en JDK 9+ puede ser vulnerable a ejecución remota de código (RCE) mediante el enlace de datos (data binding). El exploit específico requiere que la aplicación se ejecute en Tomcat como un despliegue WAR. Si la aplicación se despliega como un jar ejecutable de Spring Boot (es decir, la opción predeterminada), no es vulnerable al exploit. Sin embargo, la naturaleza de la vulnerabilidad es más general y puede haber otras formas de explotarla.

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

referencias

  • CVE-2022-22963
  • CVE-2022-22965
Descargar herramienta