Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965 — CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2022-22965
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2022-22965

CVE-2022-22965

CVE-2022-22965

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2022-22965 — "Spring4Shell"

1_N9RLjiAn_OcNxyjJD_5ZJQ

CVE Severity CVSS Platform Framework

गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी

सार्वजनिक रूप से खुलासा: 31 मार्च 2022


📖 विषय-सूची

  • अवलोकन
  • प्रभावित घटक
  • तकनीकी मूल कारण
  • शोषण की शर्तें
  • प्रभाव
  • गंभीरता और CVSS
  • शमन और पैचिंग
  • समयरेखा
  • Log4Shell से तुलना
  • सारांश

🔎 अवलोकन

Spring4Shell CVE-2022-22965 का उपनाम है, जो Spring के डेटा बाइंडिंग तंत्र में एक कमजोरी है, जो हमलावरों को रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति दे सकती है।

यह मुख्य रूप से निम्नलिखित का उपयोग करने वाले अनुप्रयोगों को प्रभावित करता है:

  • :contentReference[oaicite:1]{index=1}
  • WAR फ़ाइल के रूप में पैकेज किया गया
  • :contentReference[oaicite:2]{index=2} पर तैनात
  • :contentReference[oaicite:3]{index=3} 9 या उसके बाद पर चल रहा है

🧠 तकनीकी मूल कारण

Spring MVC स्वचालित रूप से HTTP अनुरोध मापदंडों को जावा ऑब्जेक्ट फ़ील्ड में मैप करता है — यह प्रक्रिया डेटा बाइंडिंग कहलाती है।

कुछ शर्तों के तहत, हमलावर:

  1. गढ़े गए HTTP मापदंडों के माध्यम से ऑब्जेक्ट गुणों में हेरफेर कर सकते हैं
  2. आंतरिक क्लास लोडर गुणों तक पहुँच सकते हैं
  3. Tomcat कॉन्फ़िगरेशन को संशोधित कर सकते हैं
  4. डिस्क पर एक दुर्भावनापूर्ण JSP फ़ाइल (वेब शेल) लिख सकते हैं

इसने अंततः सर्वर पर मनमाना कोड निष्पादन की अनुमति दी।


⚙️ शोषण की शर्तें

spring4shell

Spring4Shell सार्वभौमिक रूप से शोषणीय नहीं था। निम्नलिखित सभी सत्य होने चाहिए थे:

  • ✔ Java 9+ चल रहा हो
  • ✔ कमजोर Spring संस्करणों का उपयोग (5.3.0–5.3.17 या 5.2.0–5.2.19)
  • ✔ WAR फ़ाइल के रूप में तैनात
  • ✔ Apache Tomcat पर चल रहा हो
  • ✔ अनुरोध मापदंडों के लिए डेटा बाइंडिंग सक्षम हो

यदि Spring Boot executable JAR के रूप में पैकेज किया गया हो, तो शोषण आमतौर पर संभव नहीं था।


💥 संभावित प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो हमलावर:

  • एक वेब शेल (JSP) अपलोड कर सकता है
  • मनमाना सिस्टम कमांड निष्पादित कर सकता है
  • संवेदनशील एप्लिकेशन डेटा तक पहुँच सकता है
  • आंतरिक नेटवर्क में गहराई तक जा सकता है
  • एप्लिकेशन सर्वर से पूरी तरह समझौता कर सकता है

📊 गंभीरता और CVSS


🛠 शमन और पैचिंग

✅ आधिकारिक सुधार

निम्नलिखित में अपग्रेड करें:

  • Spring Framework 5.3.18
  • Spring Framework 5.2.20

Spring Boot संस्करणों को भी तदनुसार अपडेट किया गया।


🔒 अनुशंसित सख्तीकरण

  • WAR पर JAR पैकेजिंग को प्राथमिकता दें
  • Java रनटाइम अपग्रेड करें
  • लिखने योग्य निर्देशिकाओं को प्रतिबंधित करें
  • अनावश्यक बाइंडिंग फ़ील्ड अक्षम करें
  • संदिग्ध फ़ाइल निर्माण पर नज़र रखें
  • वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें

🗓 समयरेखा

तिथिघटना
मार्च 2022कमजोरी की रिपोर्ट
31 मार्च 2022सार्वजनिक खुलासा
उसी दिनपैच जारी
अगले दिनवैश्विक स्तर पर सुरक्षा स्कैनिंग शुरू

🔥 Spring4Shell बनाम Log4Shell

Spring4Shell गंभीर था, लेकिन Log4Shell का वास्तविक दुनिया में अधिक व्यापक एक्सपोज़र था।


📌 सारांश


⚠️ अंतिम टिप्पणियाँ

Spring4Shell ने प्रदर्शित किया कि आधुनिक फ्रेमवर्क में जटिल ऑब्जेक्ट बाइंडिंग और रिफ्लेक्शन कैसे अप्रत्याशित हमले की सतहों को पेश कर सकते हैं।

हालांकि यह वैश्विक स्तर पर Log4Shell जितना प्रभावशाली नहीं था, फिर भी यह एक गंभीर कमजोरी बनी हुई है जिसके लिए प्रभावित वातावरणों में तत्काल पैचिंग की आवश्यकता थी।

टूल डाउनलोड करें
मीट्रिकमान
CVE IDCVE-2022-22965
CVSS स्कोर9.8 (गंभीर)
आक्रमण वेक्टरनेटवर्क
प्रमाणीकरण आवश्यक❌ नहीं
उपयोगकर्ता सहभागिता❌ कोई नहीं
प्रभावपूर्ण RCE
विशेषताSpring4ShellLog4Shell
फ्रेमवर्कSpring FrameworkApache Log4j
CVE2022-229652021-44228
शोषण जटिलतामध्यम (शर्तों की आवश्यकता)अत्यंत कम
डिफ़ॉल्ट एक्सपोज़रसीमितव्यापक
CVSS9.810.0
फ़ील्डमान
नामSpring4Shell
CVECVE-2022-22965
प्रकाररिमोट कोड निष्पादन
प्रभावित सॉफ्टवेयरSpring Framework
गंभीरतागंभीर
पैच उपलब्धहाँ
शोषण की शर्तेंविशिष्ट कॉन्फ़िगरेशन आवश्यक