Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
spring4shell-scan — Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर। | Kitploit
उपकरण/GitHubGitHub/fullhunt/spring4shell-scan
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपास
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर।

रिपॉजिटरी देखें
65711224 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

spring4shell-scan

spring4shell-scan

Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर

विशेषताएँ

  • URL सूचियों का समर्थन।
  • 10 से अधिक नए Spring4Shell पेलोड के लिए फ़ज़िंग (पहले देखे गए उपकरण केवल 1-2 वेरिएंट का उपयोग करते थे)।
  • HTTP GET और POST विधियों के लिए फ़ज़िंग।
  • खोज पर कमजोरी का स्वचालित सत्यापन।
  • यादृच्छिक और गैर-आक्रामक पेलोड।
  • WAF बाइपास पेलोड।

  • विवरण

    Spring4Shell RCE एक महत्वपूर्ण कमजोरी है, जिस पर FullHunt ने रिलीज़ होने के बाद से शोध किया है। हमने अपने ग्राहकों के साथ Spring4Shell और Spring Cloud RCE कमजोरियों के लिए उनके वातावरण को स्कैन करने में काम किया।

    हम Spring4Shell (CVE-2022-22965) और Spring Cloud RCE (CVE-2022-22963) कमजोरियों का पता लगाने के लिए एक ओपन डिटेक्शन स्कैनिंग टूल को ओपन-सोर्स कर रहे हैं। इसका उपयोग सुरक्षा टीमों द्वारा अपने बुनियादी ढांचे को स्कैन करने के साथ-साथ WAF बाइपास का परीक्षण करने के लिए किया जाना चाहिए, जो संगठन के वातावरण में सफल शोषण प्राप्त कर सकते हैं।

    यदि आपके संगठन को सहायता की आवश्यकता है, तो कृपया Spring4Shell कमजोरियों के लिए पूर्ण आक्रमण सतह खोज और स्कैनिंग के लिए सीधे (team at fullhunt.io) से संपर्क करें।

    उपयोग

    root@kitploit:~
    $ ./spring4shell-scan.py -h
    [•] CVE-2022-22965 - Spring4Shell RCE Scanner
    [•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
    [•] Secure your External Attack Surface with FullHunt.io.
    usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     Check a single URL.
      -p PROXY, --proxy PROXY
                            Send requests through proxy
      -l USEDLIST, --list USEDLIST
                            Check a list of URLs.
      --payloads-file PAYLOADS_FILE
                            Payloads file - [default: payloads.txt].
      --waf-bypass          Extend scans with WAF bypass payloads.
      --request-type REQUEST_TYPE
                            Request Type: (get, post, all) - [Default: all].
      --test-CVE-2022-22963
                            Test for CVE-2022-22963 (Spring Cloud RCE).
    
    

    एकल URL स्कैन करें

    root@kitploit:~
    $ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
    

    वातावरण के विरुद्ध WAF बाइपास खोजें

    root@kitploit:~
    $ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
    

    URL की सूची स्कैन करें

    root@kitploit:~
    $ python3 spring4shell-scan.py -l urls.txt
    

    Spring Cloud RCE (CVE-2022-22963) के लिए जाँच शामिल करें

    root@kitploit:~
    $ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
    
    

    स्थापना

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

    Docker समर्थन

    root@kitploit:~
    git clone https://github.com/fullhunt/spring4shell-scan.git
    cd spring4shell-scan
    sudo docker build -t spring4shell-scan .
    sudo docker run -it --rm spring4shell-scan
    
    # With URL list "urls.txt" in current directory
    docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
    

    FullHunt के बारे में

    FullHunt अगली पीढ़ी का आक्रमण सतह प्रबंधन (ASM) प्लेटफॉर्म है। FullHunt कंपनियों को उनकी सभी आक्रमण सतहों की खोज करने, एक्सपोज़र के लिए उनकी निगरानी करने और नवीनतम सुरक्षा कमजोरियों के लिए लगातार स्कैन करने में सक्षम बनाता है। सब कुछ एक ही प्लेटफॉर्म में, और भी बहुत कुछ।

    FullHunt संगठनों के लिए एक एंटरप्राइज़ प्लेटफॉर्म प्रदान करता है। FullHunt Enterprise Platform ग्राहकों के लिए विस्तारित स्कैनिंग और क्षमताएँ प्रदान करता है। FullHunt Enterprise Platform संगठनों को अपनी बाहरी आक्रमण सतह की बारीकी से निगरानी करने और होने वाले हर एक बदलाव के बारे में विस्तृत सूचनाएँ प्राप्त करने की अनुमति देता है। दुनिया भर के संगठन अपनी सतत सुरक्षा और बाहरी आक्रमण सतह सुरक्षा चुनौतियों को हल करने के लिए FullHunt Enterprise Platform का उपयोग करते हैं।

    कानूनी अस्वीकरण

    यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए spring4shell-scan का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

    लेखक

    मज़ीन अहमद

    • ईमेल: mazin at FullHunt.io
    • FullHunt: https://fullhunt.io
    • वेबसाइट: https://mazinahmed.net
    • ट्विटर: https://twitter.com/mazen160
    • लिंक्डइन: http://linkedin.com/in/infosecmazinahmed
    टूल डाउनलोड करें