Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring4Shell-POC — Spring4Shell अवधारणा का प्रमाण/और संवेदनशील अनुप्रयोग CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/bobtheshoplifter/spring4shell-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubbobtheshoplifter/spring4shell-poc

Spring4Shell-POC

Spring4Shell अवधारणा का प्रमाण/और संवेदनशील अनुप्रयोग CVE-2022-22965

रिपॉजिटरी देखें
3771123 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell-POC (CVE-2022-22965)

Spring4Shell

Docker Build Docker App Build Stars Docker Run

Spring4Shell (CVE-2022-22965) प्रूफ ऑफ कॉन्सेप्ट/जानकारी + एक असुरक्षित Tomcat सर्वर जिसमें एक असुरक्षित spring4shell एप्लिकेशन है।

आज सुबह-सुबह, कई स्रोतों ने लोकप्रिय जावा फ्रेमवर्क spring में संभावित RCE शोषण की जानकारी दी है।

इस दोष का नामकरण कुख्यात Log4j LOG4Shell से समानता पर आधारित है।

इस कमजोरी के बारे में विवरण

  • https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc
  • https://www.springcloud.io/post/2022-03/spring-0day-vulnerability
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

POC का उपयोग

उपयोग सरल है! आप या तो डॉकर इमेज चला सकते हैं, या बस पायथन स्क्रिप्ट चला सकते हैं!

कृपया अपनी खुद की spring4shell असुरक्षित एप्लिकेशन सेट करने के निर्देशों के लिए vulnerable-tomcat देखें यहाँ!

आवश्यकताएँ

  • Python3 या Docker

Python

root@kitploit:~
pip install -r requirements.txt
poc.py --help

image

Docker

root@kitploit:~
## Dockerhub
docker pull bobtheshoplifter/spring4shell-poc:latest
docker run bobtheshoplifter/spring4shell-poc:latest --url https://example.io/
## Github docker repository
docker pull ghcr.io/bobtheshoplifter/spring4shell-poc:main
docker run ghcr.io/bobtheshoplifter/spring4shell-poc:main --url https://example.io/

image

असुरक्षित Tomcat सर्वर

मैंने अब इसके लिए एक डॉकर इमेज बनाई है, जिसमें एक असुरक्षित spring + tomcat एप्लिकेशन शामिल है।

एप्लिकेशन इस कमजोरी का परीक्षण करने के लिए पर्याप्त होना चाहिए।

कृपया देखें (vulnerable-tomcat/README.md)

शमन उपाय

!!(निम्नलिखित शमन उपाय केवल सैद्धांतिक हैं क्योंकि कुछ भी पुष्टि नहीं हुई है)!!

JDK संस्करण 9 से कम

Cyberkendra ने सूचित किया कि JDK 9 से कम संस्करण

आप इसे आसानी से चलाकर जांच सकते हैं

root@kitploit:~
java -version

वह कुछ इस तरह प्रदर्शित करेगा

root@kitploit:~
openjdk version "17.0.2" 2022-01-18
OpenJDK Runtime Environment (build 17.0.2+8-Ubuntu-120.04)
OpenJDK 64-Bit Server VM (build 17.0.2+8-Ubuntu-120.04, mixed mode, sharing)

यदि आपका JDK संस्करण 8 से कम है, तो आप सुरक्षित हो सकते हैं, लेकिन अभी तक कुछ भी पुष्टि नहीं हुई है

निम्नलिखित लेख अपडेट किया जाएगा

जाँच करें कि क्या आप spring फ्रेमवर्क का उपयोग कर रहे हैं

spring-beans*.jar और spring*.jar के लिए वैश्विक खोज करें

root@kitploit:~
find . -name spring-beans*.jar

POC, इस रिपॉजिटरी से अनुवादित: https://github.com/craig/SpringCore0day/blob/main/exp.py

टूल डाउनलोड करें