
Prueba de concepto para explotar la vulnerabilidad CVE-2022-22965 (Spring4Shell) en un entorno aislado, con ejecución remota de código (RCE) demostrada.
Una Prueba de Concepto (PoC) totalmente contenerizada que demuestra la explotación de Spring4Shell (CVE-2022-22965), lo que resulta en Ejecución Remota de Código (RCE) contra una aplicación Spring Framework vulnerable desplegada en Apache Tomcat.
El proyecto recrea el entorno vulnerable completo para facilitar la investigación en seguridad, la práctica de pruebas de penetración, el análisis de vulnerabilidades y el aprendizaje defensivo en un laboratorio seguro y reproducible.
Aviso legal
Este repositorio se proporciona estrictamente con fines educativos, de investigación y de pruebas de seguridad autorizadas. El entorno vulnerable es intencionalmente inseguro y solo debe ejecutarse en condiciones de laboratorio aisladas. El autor no asume ninguna responsabilidad por el mal uso o por cualquier daño derivado del uso de este proyecto.
Spring4Shell (CVE-2022-22965) es una vulnerabilidad crítica de Ejecución Remota de Código que afecta a versiones específicas de Spring Framework cuando se despliega en Apache Tomcat bajo condiciones de ejecución particulares.
Este repositorio proporciona un entorno de laboratorio totalmente reproducible que permite a investigadores y estudiantes comprender:
La aplicación está completamente aislada dentro de un contenedor Docker, lo que permite experimentar sin afectar al sistema operativo anfitrión.
| Componente | Versión | Descripción |
|---|---|---|
| Spring Boot | 2.6.2 | Aplicación vulnerable |
| Spring Framework | 5.3.14 | Versión vulnerable |
| Apache Tomcat | 9.0.60 | Contenedor de servlets |
| Java | JDK 11 | Tiempo de ejecución requerido |
| Sistema Operativo | Ubuntu 24.04 | Contenedor Docker |
.
├── Dockerfile
├── pom.xml
├── src/
│ ├── main/
│ └── test/
├── README.md
└── exploit/
git clone https://github.com/<username>/<repository>.git
cd <repository>
docker build -t spring4shell:2.6.2 .
docker run -p 8080:8080 spring4shell:2.6.2
La aplicación estará disponible en:
http://localhost:8080
El repositorio demuestra la cadena de ataque completa:
Este proyecto cubre varios conceptos importantes de seguridad ofensiva:
Para mitigar CVE-2022-22965:
⭐ Si encuentras este proyecto útil para el aprendizaje o la investigación en seguridad, considera darle una estrella ⭐