Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CyberSec2026 — Entorno de laboratorio educativo para explotar CVE-2022-22947 en Spring Cloud Gateway, con preparación automatizada de la VM víctima y scripts de configuración del atacante. | Kitploit
Herramientas/GitHubGitHub/sanderschepers1993/cybersec2026
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubsanderschepers1993/cybersec2026

CyberSec2026

Entorno de laboratorio educativo para explotar CVE-2022-22947 en Spring Cloud Gateway, con preparación automatizada de la VM víctima y scripts de configuración del atacante.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Instalación de la víctima

Inicia tu VM en VirtualBox

  1. Inicia sesión con:
  • usuario: osboxes
  • contraseña: osboxes.org
  1. Abre una terminal

  2. Comprueba si tienes una conexión a internet activa.

root@kitploit:~
ping 8.8.8.8
  • Si tu ping no tiene éxito, comprueba si tu interfaz NAT está activada.
  1. Actualiza tu sistema operativo
root@kitploit:~
sudo apt-get update
  1. Instala Git
root@kitploit:~
sudo apt install -y git
  1. Clona tus archivos de configuración para Kali
root@kitploit:~
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
  1. Ve al directorio Victim recién clonado
root@kitploit:~
cd CyberSec2026/Victim
  • Ejecuta el script 01_setup_server.sh con privilegios sudo
  • root@kitploit:~
    sudo bash 01_setup_server.sh
    
    • Si tienes problemas con openjdk-11-jdk, consulta TROUBLESHOOTING al final de este README.
    1. Continúa con la postinstalación de la Attacker VM

    [TROUBLESHOOTING]

    Unable to locate package openjdk-11-jdk

    No se puede encontrar openjdk11

    1. Ejecuta el script 02_setup_server_java17.sh con privilegios sudo
    root@kitploit:~
    sudo bash 02_setup_server_java17.sh
    
    1. Abre tu servicio spring-gateway con un editor de texto:
    root@kitploit:~
    sudo nano /etc/systemd/system/spring-gateway.service
    
    1. Reemplaza ExecStart por lo siguiente
    root@kitploit:~
    ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
    
    • Ahora preparamos el entorno con Java 17 en lugar de Java 11.
    • Java 17 bloquea por defecto la ejecución de librerías java externas.
    • Con el comando anterior permites que las librerías java fuera del módulo Java accedan a java.lang mediante reflection.
    1. Reinicia el servicio
    root@kitploit:~
    sudo systemctl daemon-reload
    sudo systemctl restart spring-gateway.service
    
    Descargar herramienta