Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring4Shell-POC — Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965). | Kitploit
Herramientas/GitHubGitHub/lunasec-io/spring4shell-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónDesarrollo de PayloadsLabs y Práctica
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965).

Ver Repositorio
10674hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación PoC de Spring4Shell

Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965). Se proporciona el código fuente Java completo del war y es modificable; el war se reconstruirá cada vez que se construya la imagen de docker. El WAR construido será cargado entonces por Tomcat. No hay nada especial en esta aplicación, es un simple hello world basado en los tutoriales de Spring.

Detalles: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

Requisitos

  1. Docker
  2. Python3 + librería requests

Instrucciones

  1. Clonar el repositorio
  2. Construir y ejecutar el contenedor: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. La aplicación debería estar ahora disponible en http://localhost:8080/helloworld/greeting

WebPage

  1. Ejecutar el script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. ¡Visita el webshell creado! Modifica el parámetro GET cmd para tus comandos. (http://localhost:8080/shell.jsp por defecto)

WebPage

Notas

¡Corregido! Al momento de escribir esto, el contenedor (posiblemente solo Tomcat) debe reiniciarse entre explotaciones. Estoy intentando resolver esto activamente.

Volver a ejecutar el exploit creará un archivo artefacto adicional de {old_filename}_.jsp.

¡PRs/DMs a @Rezn0k son bienvenidos para mejoras!

Créditos

  • @esheavyind por su ayuda en la construcción de un PoC. Echa un vistazo a su writeup en: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO por mejorar la documentación y el exploit
  • @rwincey por hacer que el exploit sea reejecutable sin requerir un reinicio de Tomcat
Descargar herramienta