Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
23hace 4 añosAún no revisado

Una aplicación Spring MVC o Spring WebFlux ejecutándose en JDK 9+ puede ser vulnerable a ejecución remota de código (RCE) mediante enlace de datos. El exploit específico requiere que la aplicación se ejecute en Tomcat como un despliegue WAR. Si la aplicación está desplegada como un jar ejecutable de Spring Boot, es decir, el valor predeterminado, no es vulnerable al exploit. Sin embargo, la naturaleza de la vulnerabilidad es más general, y puede haber otras formas de explotarla.

Compartir

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell) es una vulnerabilidad en el framework Spring que utiliza la funcionalidad de enlace de datos para vincular los datos almacenados en una solicitud HTTP a ciertos objetos utilizados por una aplicación. El error existe en el método getCachedIntrospectionResults, que puede ser utilizado para obtener acceso no autorizado a dichos objetos pasando sus nombres de clase a través de una solicitud HTTP. Esto crea riesgos de fuga de datos y ejecución remota de código cuando se utilizan clases de objetos especiales. Esta vulnerabilidad es similar a la ya corregida CVE-2010-1622, donde se agregaron comprobaciones de nombres de clase como solución para que el nombre no coincidiera con classLoader o protectionDomain.

Puntuación de impacto

Según el sistema CVSSv3, se puntúa como gravedad CRÍTICA.

Detección

A continuación se presentan oportunidades de detección para CVE-2022-22965 que pueden utilizarse para identificar la vulnerabilidad.

  • Florian Roth creó la siguiente regla Yara que detectará posibles webshells implementadas y intentos de explotación de prueba de concepto.
  • Hilko Bengen creó un escáner local de vulnerabilidad CVE-2022-22965 escrito en Go (compatible con múltiples plataformas) que busca artefactos de Spring obtenidos a través del repositorio central de Maven.
  • La herramienta OWASP Dependency Check también se puede utilizar para producir un informe agregado de proyectos y subproyectos ejecutando el siguiente comando (propiedades adicionales para OWASP Dependency Check):

Condiciones

Las condiciones actuales para la vulnerabilidad (según lo indicado en el anuncio de vulnerabilidad de Spring) se pueden resumir de la siguiente manera:

  • JDK 9+
  • Una versión vulnerable del framework Spring (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat como servidor para la aplicación Spring, empaquetada como WAR
  • Dependencia de los componentes spring-webmvc y/o spring-webflux del framework Spring

Explotación

root@kitploit:~
python3 exploit.py http://10.10.10.10/

Nota: ¡la barra diagonal al final es muy importante aquí!

Busque la "acción" del formulario de contacto (la única solicitud POST disponible para nosotros).

root@kitploit:~
<form id="contactForm" action="/" method="post">

La acción es "/", lo que significa que nuestra URL objetivo será simplemente: http://10.10.10.10/

Descargar herramienta