Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965-spring4shell — CVE-2022-22965 Spring4Shell अनुसंधान और PoC | Kitploit
उपकरण/GitHubGitHub/cxzero/cve-2022-22965-spring4shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षालैब और अभ्यास
GitHubcxzero/cve-2022-22965-spring4shell

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell अनुसंधान और PoC

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965-spring4shell

CVE-2022-22965 Spring4Shell अनुसंधान और सीखने के उद्देश्यों के लिए PoC

ब्लॉग पोस्ट

कमज़ोरी का एक अधिक विस्तृत विश्लेषण और स्पष्टीकरण मेरे ब्लॉग पोस्ट में पाया जा सकता है।

प्रारंभिक अनुसंधान पर टिप्पणियाँ

मेरे द्वारा https://github.com/GuayoyoCyber/CVE-2022-22965 पर किए गए प्रारंभिक अनुसंधान के आधार पर, इन अतिरिक्त बदलावों के साथ:

  • कमज़ोरी की बेहतर समझ के लिए HelloWorld क्लास और helloworld.jsp में संशोधन
  • डिबगिंग उद्देश्यों के लिए Apache Tomcat 9.0.60 एम्बेड लाइब्रेरी निर्भरता जोड़ी गई

संकलन

root@kitploit:~
sudo apt install maven
mvn clean package

Apache Tomcat 9.0.60 को https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.60/bin/apache-tomcat-9.0.60.zip से डाउनलोड किया जा सकता है।

Smart Tomcat IntelliJ प्लगइन का उपयोग रनिंग और डिबगिंग को तेज़ करने के लिए किया जा सकता है: https://plugins.jetbrains.com/plugin/9492-smart-tomcat

डॉकर

root@kitploit:~
sudo docker build -t spring4shell .

या

root@kitploit:~
sudo docker build -t spring4shell -f Dockerfile2 .
root@kitploit:~
sudo docker run -p 8082:8080 spring4shell

संदर्भ

  • https://medium.com/@cxzero/spring4shell-cve-2022-22965-vulnerability-analysis-and-exploitation-fae244dfd3eb
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
टूल डाउनलोड करें