Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpringExploitGUI — Una herramienta de explotación de vulnerabilidades integrales de Spring, que actualmente soporta la detección y explotación de Spring Cloud Gateway RCE (CVE-2022-22947) y Spring Framework RCE (CVE-2022-22965). | Kitploit
Herramientas/GitHubGitHub/superneilcn/springexploitgui
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

Una herramienta de explotación de vulnerabilidades integrales de Spring, que actualmente soporta la detección y explotación de Spring Cloud Gateway RCE (CVE-2022-22947) y Spring Framework RCE (CVE-2022-22965).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
15hace 2 añosAún no revisado

SpringExploitGUI_v1.0

0x01 Prefacio

Hoy reproduje varias vulnerabilidades anteriores de Spring, y de paso las armé. La herramienta actualmente soporta la detección y explotación de Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) y Spring Framework RCE (CVE-2022-22965). Esta es solo la primera versión, y en el futuro se agregarán más PoCs de vulnerabilidades y más métodos de explotación persistente.

0x02 Instrucciones de uso

Detección individual y detección por lotes

La herramienta admite la detección de una sola vulnerabilidad en un solo objetivo, así como la detección de múltiples objetivos.

image-20240206162527190

image-20240206163950156

image-20240206162356049

Explotación de vulnerabilidades

Spring Cloud Gateway RCE (CVE-2022-22947) actualmente soporta ejecución de comandos, shell reversa con un clic e inyección de memoria Godzilla.

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) actualmente soporta shell reversa con un clic.

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) actualmente soporta ejecución de comandos, implementada mediante la escritura de una webshell. En el futuro se implementarán otros métodos como escritura de clave pública SSH y tareas programadas.

image-20240206162225924

0x03 Descargo de responsabilidad

Esta herramienta de código abierto es publicada por el autor bajo una licencia de código abierto y está destinada únicamente para fines de aprendizaje e investigación personal. El autor no asume ninguna responsabilidad legal por cualquier consecuencia derivada del uso de esta herramienta.

gzh

Descargar herramienta