Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
spring4shell-scan — Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर। | Kitploit
उपकरण/GitHubGitHub/fullhunt/spring4shell-scan
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणWAF बाईपास
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर।

रिपॉजिटरी देखें
6571124 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

spring4shell-scan

spring4shell-scan

Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर

विशेषताएँ

  • URL सूचियों का समर्थन।
  • 10 से अधिक नए Spring4Shell पेलोड के लिए फ़ज़िंग (पहले देखे गए उपकरण केवल 1-2 वेरिएंट का उपयोग करते थे)।
  • HTTP GET और POST विधियों के लिए फ़ज़िंग।
  • खोज पर कमजोरी का स्वचालित सत्यापन।
  • यादृच्छिक और गैर-आक्रामक पेलोड।
  • WAF बाइपास पेलोड।

विवरण

Spring4Shell RCE एक महत्वपूर्ण कमजोरी है, जिस पर FullHunt ने रिलीज़ होने के बाद से शोध किया है। हमने अपने ग्राहकों के साथ Spring4Shell और Spring Cloud RCE कमजोरियों के लिए उनके वातावरण को स्कैन करने में काम किया।

हम Spring4Shell (CVE-2022-22965) और Spring Cloud RCE (CVE-2022-22963) कमजोरियों का पता लगाने के लिए एक ओपन डिटेक्शन स्कैनिंग टूल को ओपन-सोर्स कर रहे हैं। इसका उपयोग सुरक्षा टीमों द्वारा अपने बुनियादी ढांचे को स्कैन करने के साथ-साथ WAF बाइपास का परीक्षण करने के लिए किया जाना चाहिए, जो संगठन के वातावरण में सफल शोषण प्राप्त कर सकते हैं।

यदि आपके संगठन को सहायता की आवश्यकता है, तो कृपया Spring4Shell कमजोरियों के लिए पूर्ण आक्रमण सतह खोज और स्कैनिंग के लिए सीधे (team at fullhunt.io) से संपर्क करें।

उपयोग

root@kitploit:~
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        Send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --payloads-file PAYLOADS_FILE
                        Payloads file - [default: payloads.txt].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --request-type REQUEST_TYPE
                        Request Type: (get, post, all) - [Default: all].
  --test-CVE-2022-22963
                        Test for CVE-2022-22963 (Spring Cloud RCE).

एकल URL स्कैन करें

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local

वातावरण के विरुद्ध WAF बाइपास खोजें

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass

URL की सूची स्कैन करें

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt

Spring Cloud RCE (CVE-2022-22963) के लिए जाँच शामिल करें

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963

स्थापना

root@kitploit:~
$ pip3 install -r requirements.txt

Docker समर्थन

root@kitploit:~
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt

FullHunt के बारे में

FullHunt अगली पीढ़ी का आक्रमण सतह प्रबंधन (ASM) प्लेटफॉर्म है। FullHunt कंपनियों को उनकी सभी आक्रमण सतहों की खोज करने, एक्सपोज़र के लिए उनकी निगरानी करने और नवीनतम सुरक्षा कमजोरियों के लिए लगातार स्कैन करने में सक्षम बनाता है। सब कुछ एक ही प्लेटफॉर्म में, और भी बहुत कुछ।

FullHunt संगठनों के लिए एक एंटरप्राइज़ प्लेटफॉर्म प्रदान करता है। FullHunt Enterprise Platform ग्राहकों के लिए विस्तारित स्कैनिंग और क्षमताएँ प्रदान करता है। FullHunt Enterprise Platform संगठनों को अपनी बाहरी आक्रमण सतह की बारीकी से निगरानी करने और होने वाले हर एक बदलाव के बारे में विस्तृत सूचनाएँ प्राप्त करने की अनुमति देता है। दुनिया भर के संगठन अपनी सतत सुरक्षा और बाहरी आक्रमण सतह सुरक्षा चुनौतियों को हल करने के लिए FullHunt Enterprise Platform का उपयोग करते हैं।

कानूनी अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए spring4shell-scan का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

लेखक

मज़ीन अहमद

  • ईमेल: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • वेबसाइट: https://mazinahmed.net
  • ट्विटर: https://twitter.com/mazen160
  • लिंक्डइन: http://linkedin.com/in/infosecmazinahmed
टूल डाउनलोड करें