Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring4Shell-POC — Spring4Shell अवधारणा का प्रमाण/और संवेदनशील अनुप्रयोग CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/bobtheshoplifter/spring4shell-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubbobtheshoplifter/spring4shell-poc

Spring4Shell-POC

Spring4Shell अवधारणा का प्रमाण/और संवेदनशील अनुप्रयोग CVE-2022-22965

रिपॉजिटरी देखें
377112493 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell-POC (CVE-2022-22965)

Spring4Shell

Docker Build Docker App Build Stars Docker Run

Spring4Shell (CVE-2022-22965) प्रूफ ऑफ कॉन्सेप्ट/जानकारी + एक असुरक्षित Tomcat सर्वर जिसमें एक असुरक्षित spring4shell एप्लिकेशन है।

आज सुबह-सुबह, कई स्रोतों ने लोकप्रिय जावा फ्रेमवर्क spring में संभावित RCE शोषण की जानकारी दी है।

इस दोष का नामकरण कुख्यात Log4j LOG4Shell से समानता पर आधारित है।

इस कमजोरी के बारे में विवरण

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
  • POC का उपयोग

    उपयोग सरल है! आप या तो डॉकर इमेज चला सकते हैं, या बस पायथन स्क्रिप्ट चला सकते हैं!

    कृपया अपनी खुद की spring4shell असुरक्षित एप्लिकेशन सेट करने के निर्देशों के लिए vulnerable-tomcat देखें यहाँ!

    आवश्यकताएँ

    • Python3 या Docker

    Python

    root@kitploit:~
    pip install -r requirements.txt
    poc.py --help
    

    image

    Docker

    root@kitploit:~
    ## Dockerhub
    docker pull bobtheshoplifter/spring4shell-poc:latest
    docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
    ## Github docker repository
    docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
    docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/
    

    image

    असुरक्षित Tomcat सर्वर

    मैंने अब इसके लिए एक डॉकर इमेज बनाई है, जिसमें एक असुरक्षित spring + tomcat एप्लिकेशन शामिल है।

    एप्लिकेशन इस कमजोरी का परीक्षण करने के लिए पर्याप्त होना चाहिए।

    कृपया देखें (vulnerable-tomcat/README.md)

    शमन उपाय

    !!(निम्नलिखित शमन उपाय केवल सैद्धांतिक हैं क्योंकि कुछ भी पुष्टि नहीं हुई है)!!

    JDK संस्करण 9 से कम

    Cyberkendra ने सूचित किया कि JDK 9 से कम संस्करण

    आप इसे आसानी से चलाकर जांच सकते हैं

    root@kitploit:~
    java -version
    

    वह कुछ इस तरह प्रदर्शित करेगा

    root@kitploit:~
    openjdk version "17.0.2" 2022-01-18
    OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
    OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)
    

    यदि आपका JDK संस्करण 8 से कम है, तो आप सुरक्षित हो सकते हैं, लेकिन अभी तक कुछ भी पुष्टि नहीं हुई है

    निम्नलिखित लेख अपडेट किया जाएगा

    जाँच करें कि क्या आप spring फ्रेमवर्क का उपयोग कर रहे हैं

    spring-beans*.jar और spring*.jar के लिए वैश्विक खोज करें

    root@kitploit:~
    find . -name spring-beans*.jar
    

    POC, इस रिपॉजिटरी से अनुवादित: https://github.com/craig/SpringCore0day/blob/main/exp.py

    टूल डाउनलोड करें