Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring-Cloud-Function-Vulnerability-CVE-2022-22963-RCE — Exploit en Python para CVE-2022-22963 (Spring4Shell) dirigido a Spring Cloud Function RCE. Automatiza la entrega de reverse shell mediante wget y la ejecución de un one-liner de bash. | Kitploit
Herramientas/GitHubGitHub/randallbanner/spring-cloud-function-vulnerability-cve-2022-22963-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubrandallbanner/spring-cloud-function-vulnerability-cve-2022-22963-rce

Spring-Cloud-Function-Vulnerability-CVE-2022-22963-RCE

Exploit en Python para CVE-2022-22963 (Spring4Shell) dirigido a Spring Cloud Function RCE. Automatiza la entrega de reverse shell mediante wget y la ejecución de un one-liner de bash.

Ver Repositorio
45hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad en Spring Cloud Function (CVE-2022-22963) RCE

Esta es una implementación en python de Spring4Shell, CVE-2022-22963, que afecta a servicios que ejecutan Spring Cloud Function <=3.1.6 (para 3.1.x) y <=3.2.2 (para 3.2.x)

Combinación de múltiples POCs en línea

Autor: Randall Banner

Fecha: 17/04/23

Descripción: El script crea shell.sh en el directorio actual, con un simple reverse shell de bash de una línea. Luego inicia un servidor web para servirlo a la víctima mediante wget (salida en la carpeta /dev/shm), después hace que shell.sh sea ejecutable y finalmente lo ejecuta.

¡No olvides iniciar Netcat antes de ejecutar el script!

Descargar herramienta