Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
spring4shell_victim — जानबूझकर असुरक्षित Spring ऐप, CVE-2022-22965 का परीक्षण करने के लिए | Kitploit
उपकरण/GitHubGitHub/fracturelabs/spring4shell_victim
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfracturelabs/spring4shell_victim

spring4shell_victim

जानबूझकर असुरक्षित Spring ऐप, CVE-2022-22965 का परीक्षण करने के लिए

रिपॉजिटरी देखें
224 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


spring4shell_victim

जानबूझकर कमजोर स्प्रिंग ऐप, CVE-2022-22965 के परीक्षण के लिए

अधिक जानकारी के लिए: https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/

@fracturelabs @brkr19


उपयोग

निर्माण

निम्नलिखित कोड नीचे दिए गए घटकों का उपयोग करके शीघ्रता से एक कमजोर Docker इमेज बनाएगा:

  • JDK 11.0.14
  • Tomcat 9.0.60
  • Spring 2.6.4
root@kitploit:~
git clone https://github.com/fracturelabs/spring4shell_victim.git
cd spring4shell_victim
docker image build -t spring4shell_victim .

चलाएँ

root@kitploit:~
docker container run -it -p 8080:8080 --name spring4shell_victim --rm spring4shell_victim

शोषण

दो मार्ग परिभाषित हैं: /spring4shell_victim और /spring4shell_victim/vulnerable। आप यह सत्यापित करने के लिए इसका उपयोग कर सकते हैं कि आपके स्कैनिंग उपकरण ठीक से काम कर रहे हैं या नहीं। डिफ़ॉल्ट मार्ग (/) विशेष रूप से कमजोर नहीं है, ताकि आप सोचें कि अपने स्कैनिंग टूल को कमजोर एंडपॉइंट खोजने के लिए कैसे कॉन्फ़िगर करें।

उदाहरण

root@kitploit:~
# यह मार्ग कमजोर नहीं है
curl -is localhost:9000/spring4shell_victim/?class.module.classLoader.URLs%5b-1%5d

# यह मार्ग कमजोर है
curl -is localhost:9000/spring4shell_victim/vulnerable?class.module.classLoader.URLs%5b-1%5d

स्क्रीनशॉट

सत्यापन

आप कंटेनर पर एक शेल से जुड़कर और /usr/local/tomcat/webapps/ निर्देशिका में देखकर सत्यापित कर सकते हैं कि आपका कोड सही ढंग से डिप्लॉय हुआ है या नहीं।

root@kitploit:~
docker exec -it spring4shell_victim /bin/bash

नोट: उपरोक्त POC कोड केवल एक क्रैश का कारण बनता है जिसे आप पहचान सकते हैं (500 त्रुटि)। यह वास्तव में कोई कोड अपलोड नहीं करता है।

टूल डाउनलोड करें