Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Safer_PoC_CVE-2022-22965 — Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2022-22965 (Spring4Shell) के लिए Tomcat webapps निर्देशिका में एक मार्कर फ़ाइल लिखता है और HTTP अनुरोध के माध्यम से शोषण को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/colincowie/safer_poc_cve-2022-22965
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcolincowie/safer_poc_cve-2022-22965

Safer_PoC_CVE-2022-22965

Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2022-22965 (Spring4Shell) के लिए Tomcat webapps निर्देशिका में एक मार्कर फ़ाइल लिखता है और HTTP अनुरोध के माध्यम से शोषण को मान्य करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
44714 साल पहलेKitploit द्वारा समीक्षित
साझा करें

Safer_PoC_CVE-2022-22965

CVE-2022-22965 (Spring4Shell) के लिए एक Safer PoC

कार्यक्षमता

  • टॉमकैट निर्देशिका 'webapps/ROOT' में CVE_2022-22965_exploited.txt नामक एक फ़ाइल बनाता है
  • आउटपुट निर्देशिका बदलने के लिए वैकल्पिक उपयोगकर्ता तर्क
  • एक्सप्लॉइट सत्यापन आउटपुट .txt फ़ाइल का अनुरोध करके किया जाता है, आपके टॉमकैट कॉन्फ़िगरेशन के आधार पर इसे मैन्युअल समीक्षा की आवश्यकता हो सकती है।
    • लौटाए गए दस्तावेज़ की सामग्री की जांच करने के लिए अतिरिक्त सत्यापन जोड़ा गया; कुछ वेब सर्वर HTTP स्थिति 200 के साथ एक त्रुटि पृष्ठ लौटाते हैं

उपयोग

root@kitploit:~
usage: Safer_PoC_CVE-2022-22965.py [-h] --url URL [--dir DIR]

CVE-2022-22965 Spring-Core remote code execution POC

optional arguments:
  -h, --help  show this help message and exit
  --url URL   target url
  --dir DIR   directory to write the result (default is "webapps")

उदाहरण: python3 Safer_PoC_CVE-2022-22965.py --url http://localhost:8080/handling-form-submission-complete/greeting --dir "webapps/handling-form-submission-complete"

आउटपुट फ़ाइल

फ़ाइल नाम: CVE_2022_22965_exploited.txt

फ़ाइल सामग्री: Warning, CVE_2022_22965 was sucessfully exploited on this device. reference: https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

टूल डाउनलोड करें