Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpringBreakPoC — SpringBreak (CVE-2017-8046) के लिए PoC | Kitploit
उपकरण/GitHubGitHub/fixyourface/springbreakpoc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubfixyourface/springbreakpoc

SpringBreakPoC

SpringBreak (CVE-2017-8046) के लिए PoC

रिपॉजिटरी देखें
18 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SpringBreakPoC

मुझे हाल ही में सामने आई SpringBreak भेद्यता (CVE-2017-8046) के लिए कई अलग-अलग एंडपॉइंट्स का परीक्षण करने हेतु एक टूल की आवश्यकता थी और मुझे कोई नहीं मिला, इसलिए मैंने इसे झटपट बना दिया।

उपयोग

root@kitploit:~
_______  _______  _______ _________ _        _______  ______   _______  _______  _______  _
(  ____ \(  ____ )(  ____ )\__   __/( (    /|(  ____ \(  ___ \ (  ____ )(  ____ \(  ___  )| \    /\
| (    \/| (    )|| (    )|   ) (   |  \  ( || (    \/| (   ) )| (    )|| (    \/| (   ) ||  \  / /
| (_____ | (____)|| (____)|   | |   |   \ | || |      | (__/ / | (____)|| (__    | (___) ||  (_/ /
(_____  )|  _____)|     __)   | |   | (\ \) || | ____ |  __ (  |     __)|  __)   |  ___  ||   _ (
     ) || (      | (\ (      | |   | | \   || | \_  )| (  \ \ | (\ (   | (      | (   ) ||  ( \ \
/\____) || )      | ) \ \_____) (___| )  \  || (___) || )___) )| ) \ \__| (____/\| )   ( ||  /  \
\_______)|/       |/   \__/\_______/|/    )_)(_______)|/ \___/ |/   \__/(_______/|/     \||_/    \/

PoC for CVE-2017-8046. Available commands:
 target <https://host/app/path>
 exec <command to execute on target>
 base64 <on|off> (Toggles base64 encoding of commands (uses bash), default: on)
 verify <on|off> (Toggles SSL verification, default: on)
 exit
Note: This is blind RCE, commands executed will not return output.

SpringBreak>

ये स्वतः स्पष्ट होने चाहिए, लेकिन base64 पर विस्तार से बताने के लिए:

base64 डिफ़ॉल्ट रूप से चालू रहता है और यह कमांड्स को base64 में बदलकर उन्हें bash -c {echo,BASE64_COMMAND}|{base64,-d}|{bash,-i} में लपेट देता है। इसे बंद करने पर कच्चे कमांड्स भेजे जाते हैं (बाइट ऐरे में बदलने के बाद)।

संदर्भ

  • https://lgtm.com/blog/spring_data_rest_CVE-2017-8046_ql
टूल डाउनलोड करें