Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring4Shell-POC — Aplicación y exploit Dockerized PoC de Spring4Shell (CVE-2022-22965) | Kitploit
Herramientas/GitHubGitHub/reznok/spring4shell-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Aplicación y exploit Dockerized PoC de Spring4Shell (CVE-2022-22965)

Ver Repositorio
325239hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aplicación PoC de Spring4Shell

Esta es una aplicación dockerizada que es vulnerable a la vulnerabilidad Spring4Shell (CVE-2022-22965). Se proporciona el código fuente Java completo para el war y es modificable, el war se reconstruirá cada vez que se construya la imagen docker. El WAR construido será cargado por Tomcat. No hay nada especial en esta aplicación, es un simple "hola mundo" basado en tutoriales de Spring.

Detalles: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

¿Tienes problemas con el PoC? Échale un vistazo al fork de LunaSec en: https://github.com/lunasec-io/Spring4Shell-POC, se mantiene de forma más activa.

Requisitos

  1. Docker
  2. Python3 + librería requests

Instrucciones

  1. Clona el repositorio
  2. Construye y ejecuta el contenedor: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. La aplicación ahora debería estar disponible en http://localhost:8080/helloworld/greeting

Página web

  1. Ejecuta el script exploit.py: python exploit.py --url "http://localhost:8080/helloworld/greeting"

Página web

  1. ¡Visita el webshell creado! Modifica el parámetro GET cmd para tus comandos. (por defecto http://localhost:8080/shell.jsp)

Página web

Notas

¡Corregido! Hasta el momento de escribir esto, el contenedor (posiblemente solo Tomcat) debe reiniciarse entre explotaciones. Estoy intentando activamente resolver esto.

Volver a ejecutar el exploit creará un archivo artefacto adicional de {old_filename}_.jsp.

¡Las PRs/DMs a @Rezn0k son bienvenidas para mejoras!

Créditos

  • @esheavyind por ayudar a construir un PoC. Échale un vistazo a su artículo en: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO por mejorar la documentación y el exploit
  • @rwincey por hacer que el exploit sea reproducible sin necesidad de reiniciar Tomcat
Descargar herramienta