Spring4Shell RCE Exploit (CVE-2022-22965)
Versionv1.5
Difficulty Intermediate
Downloads7,825
Rating (0.00)
Updated2025-03-10
CategoryExploits & 0days

Spring4Shell RCE Exploit (CVE-2022-22965)

$59.99

Spring4Shell — CVE-2022-22965 RCE

Exploit para la vulnerabilidad de class loader manipulation en Spring Framework que permite escritura de archivos arbitrarios y ejecución remota de código.

  • Exploit Python — Script que modifica el AccessLogValve de Tomcat para escribir un webshell JSP en el directorio web.
  • Detección automática — Verifica si el target es vulnerable probando la modificación de propiedades del ClassLoader sin efecto destructivo.
  • Webshell JSP — Shell minimalista que se escribe via el exploit, con password protection.
  • Cleanup script — Restaura la configuración original del AccessLogValve post-explotación.

Condiciones: Spring MVC o WebFlux, JDK 9+, desplegado como WAR en Tomcat. No funciona con JAR embebido.

Reviews (0)

No reviews yet. Be the first!

Related Tools

CVE-2024-6387 RegreSSHion PoC
Exploits & 0days

CVE-2024-6387 RegreSSHion PoC

Log4Shell Exploit Kit (CVE-2021-44228)
Exploits & 0days

Log4Shell Exploit Kit (CVE-2021-44228)

ProxyShell Exchange Exploit Chain
Exploits & 0days

ProxyShell Exchange Exploit Chain