Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965_Spring4Shell — Uma aplicação Spring MVC ou Spring WebFlux executando em JDK 9+ pode ser vulnerável a execução remota de código (RCE) via data binding. O exploit específico requer que a aplicação seja executada no Tomcat como uma implantação WAR. Se a aplicação for implantada como um jar executável do Spring Boot, ou seja, o padrão, ela não é vulnerável ao exploit. No entanto, a natureza da vulnerabilidade é mais geral, e pode haver outras formas de explorá-la. | Kitploit
Ferramentas/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

Ver Repositório
232há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Uma aplicação Spring MVC ou Spring WebFlux executando em JDK 9+ pode ser vulnerável a execução remota de código (RCE) via data binding. O exploit específico requer que a aplicação seja executada no Tomcat como uma implantação WAR. Se a aplicação for implantada como um jar executável do Spring Boot, ou seja, o padrão, ela não é vulnerável ao exploit. No entanto, a natureza da vulnerabilidade é mais geral, e pode haver outras formas de explorá-la.

Compartilhar

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell) é uma vulnerabilidade no Spring Framework que utiliza a funcionalidade de data binding para vincular dados armazenados em uma requisição HTTP a determinados objetos usados por uma aplicação. O bug existe no método getCachedIntrospectionResults, que pode ser usado para obter acesso não autorizado a tais objetos passando seus nomes de classe por meio de uma requisição HTTP. Isso cria riscos de vazamento de dados e execução remota de código quando classes especiais de objetos são usadas. Essa vulnerabilidade é semelhante à já corrigida CVE-2010-1622, onde verificações de nomes de classe foram adicionadas como correção para que o nome não correspondesse a classLoader ou protectionDomain.

Impacto da pontuação

De acordo com o sistema CVSSv3, ela é classificada como gravidade CRÍTICA.

Detecção

Abaixo estão oportunidades de detecção para CVE-2022-22965 que podem ser usadas para identificar a vulnerabilidade.

  • Florian Roth criou a seguinte regra Yara que detectará possíveis webshells sendo implementados e tentativas de exploração de prova de conceito
  • Hilko Bengen criou um scanner local de vulnerabilidade CVE-2022-22965 escrito em Go (compatível com múltiplas plataformas) que procura artefatos Spring obtidos via repositório Maven Central
  • A ferramenta OWASP Dependency Check também pode ser utilizada para produzir um relatório agregado de projetos e subprojetos executando o seguinte comando (propriedades adicionais para OWASP Dependency Check):

Condições

As condições atuais para a vulnerabilidade (conforme declarado no anúncio da vulnerabilidade pela Spring) podem ser resumidas da seguinte forma:

  • JDK 9+
  • Uma versão vulnerável do Spring Framework (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Apache Tomcat como servidor para a aplicação Spring, empacotado como um WAR
  • Uma dependência dos componentes spring-webmvc e/ou spring-webflux do Spring Framework

Exploração

root@kitploit:~
python3 exploit.py http://10.10.10.10/

Nota: a barra no final é muito importante aqui!

Procure pelo "action" do formulário de contato (a única requisição POST disponível para nós).

root@kitploit:~
<form id="contactForm" action="/" method="post">

O action é "/", significando que nossa URL alvo será simplesmente: http://10.10.10.10/

Baixar ferramenta