Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22965_Spring_Core_RCE — CVE-2022-22965\Spring-Core-RCE comparable a la vulnerabilidad de nivel bomba nuclear de Apache Log4j2 exp de RCE con un solo clic. | Kitploit
Herramientas/GitHubGitHub/wjl110/cve-2022-22965_spring_core_rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubwjl110/cve-2022-22965_spring_core_rce

CVE-2022-22965_Spring_Core_RCE

CVE-2022-22965\Spring-Core-RCE comparable a la vulnerabilidad de nivel bomba nuclear de Apache Log4j2 exp de RCE con un solo clic.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1673hace 4 añosAún no revisado
Compartir

Spring-Core-RCE Vulnerabilidad de ejecución remota de comandos en Spring Framework (CVE-2022-22965)

Spring-Core-RCE es comparable al exploit RCE de un solo clic de la vulnerabilidad de nivel de bomba nuclear de Apache Log4j2

Descripción general

Recientemente, en un issue oficial de GitHub de Spring se mencionó una vulnerabilidad de ejecución remota de comandos en Spring Core, que existe ampliamente en Spring Framework y sus marcos derivados. image

Descripción de la vulnerabilidad

Spring Core es un paquete de herramientas en la serie de productos Spring encargado de descubrir, crear y gestionar las relaciones entre los beans. Es un paquete de herramientas central que contiene lo básico de Spring Framework, y otros componentes de Spring deben usar este paquete.


Un atacante no autenticado puede utilizar esta vulnerabilidad para ejecutar código arbitrario de forma remota. Esta vulnerabilidad existe ampliamente en Spring Framework y sus marcos derivados. Las versiones de JDK 9.0 y superiores se ven afectadas. Los productos que utilizan versiones antiguas de JDK no se ven afectados. Se recomienda a las empresas con esta vulnerabilidad bloquear en el firewall las solicitudes que contengan cadenas especiales para evitar ser atacadas.

Reproducción de la vulnerabilidad

image

Exploit POC de un solo clic

Configuración del entorno vulnerable

0x01. Use Docker para descargar: docker pull vulfocus/spring-core-rce-2022-03-29

image

0x02. Ejecutar el contenedor de la máquina objetivo:

docker run -d -p 8080:8080 vulfocus/spring-core-rce-2022-03-29:latest image

0x03. Acceder a http://127.0.0.1:8080/. Si aparece 'ok', significa que el servicio funciona correctamente.

image

0x04. Utilizar el exploit para atacar.

image

0x05. Obtener privilegios máximos:

Acceder a http://127.0.0.1:8080/tomcatwar.jsp?pwd=j&cmd=whoami image

Alcance de la afectación

Spring Framework y sus marcos derivados se verán afectados. (Se requiere JDK versión 9.0 o superior).

Según los datos más recientes del sistema FOFA (datos de un año), se muestra que a nivel mundial (con la consulta FOFA mencionada) hay un total de 7,023,506 servicios relacionados expuestos. China tiene la mayor cantidad, con 2,987,121; Estados Unidos en segundo lugar, con 1,215,955; Brasil en tercero, con 381,319; Corea del Sur en cuarto, con 219,201; y Alemania en quinto, con 213,097.

La distribución global es la siguiente (solo distribución, no afectación de la vulnerabilidad)

Recomendaciones de mitigación

Actualizar la versión de Spring Framework

root@kitploit:~
Spring Framework == 5.3.18 

Spring Framework == 5.2.20

Medidas defensivas temporales:

1. Defensa WAF.

Se pueden agregar las siguientes reglas en el WAF para filtrar cadenas de entrada especiales:

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

2. Protección mediante lista negra.

Puede buscar la anotación @InitBinder en el código del producto afectado, determinar si el cuerpo del método contiene el método dataBinder.serDisallowerFields, y si lo encuentra, agregue las siguientes reglas de filtro en la lista negra:

root@kitploit:~
Class.*

class.*

*.class.*

*Class.*

Referencias

[1] https://github.com/spring-projects/spring-framework/issues/27483

[2] https://github.com/google/tsunami-security-scanner-plugins/issues/234

Descargar herramienta