Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965-spring4shell — Pesquisa e PoC do CVE-2022-22965 Spring4Shell | Kitploit
Ferramentas/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e EducaçãoLabs e Prática
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

Pesquisa e PoC do CVE-2022-22965 Spring4Shell

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-22965-spring4shell

Pesquisa & PoC do CVE-2022-22965 Spring4Shell para fins de aprendizado

Post no blog

Uma análise mais detalhada e explicação da vulnerabilidade podem ser encontradas no meu post no blog.

Comentários sobre a pesquisa inicial

Com base na pesquisa inicial que fiz em https://github.com/GuayoyoCyber/CVE-2022-22965, com estas adições:

  • modificações na classe HelloWorld e no helloworld.jsp para um melhor entendimento da vulnerabilidade
  • adicionada a dependência da biblioteca embed do Apache Tomcat 9.0.60 para fins de depuração

Compilação

root@kitploit:~
sudo apt install maven
mvn clean package

O Apache Tomcat 9.0.60 pode ser baixado de https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip

O plugin Smart Tomcat do IntelliJ pode ser usado para acelerar a execução e a depuração: https://plugins.jetbrains.com/plugin/9492-smart-tomcat

Docker

root@kitploit:~
sudo docker build -t spring4shell .

ou

root@kitploit:~
sudo docker build -t spring4shell -f Dockerfile2 .
root@kitploit:~
sudo docker run -p 8082:8080 spring4shell

Referências

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
Baixar ferramenta