Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nmap-spring4shell — Spring Boot RCE (CVE-2022-22965) के लिए Nmap Spring4Shell NSE स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/gpiechnik2/nmap-spring4shell
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgpiechnik2/nmap-spring4shell

nmap-spring4shell

Spring Boot RCE (CVE-2022-22965) के लिए Nmap Spring4Shell NSE स्क्रिप्ट

रिपॉजिटरी देखें
844 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nmap-spring4shell

Log4shell-nmap एक NSE स्क्रिप्ट है जो HTTP सेवाओं में Spring4Shell RCE कमजोरियों (CVE-2022-22965) का पता लगाने के लिए है। यह स्क्रिप्ट एप्लिकेशन में सही पेलोड इंजेक्ट करती है और फिर निर्दिष्ट एंडपॉइंट पर निम्न कमांड निष्पादित करती है।

भेद्यता

यहाँ देखें।

उपयोग

root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT     STATE SERVICE    REASON  VERSION
8080/tcp open  http-proxy syn-ack
| spring4shell: 
|   VULNERABLE:
|   Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
|     State: VULNERABLE
|     IDs:  CVE:CVE-2022-22965
|     Check results:
|       127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
|     Extra information:
|       TESTED URL: 127.0.0.1:8080
|       COMMAND: id
|       ASSERTION: uid
|     References:
|_      https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965

तर्क

हम स्क्रिप्ट में कई वेरिएबल का उपयोग कर सकते हैं। ये इस प्रकार हैं:

  • endpoint - सापेक्ष URL। https://bugspace.pl/search/videos पर यह /search/videos होगा,
  • command - सर्वर पर चलाया जाने वाला कमांड। डिफ़ॉल्ट कमांड id है,
  • assertion - सर्वर प्रतिक्रिया के भीतर जाँची गई स्ट्रिंग। डिफ़ॉल्ट assertion uid है,
  • filename - सर्वर पर फ़ाइल का नाम। अधिक जानकारी के लिए यहाँ देखें। डिफ़ॉल्ट नाम shell है।

अतिरिक्त डेटा

यहाँ और यहाँ से एप्लिकेशन पर परीक्षण किया गया।

लाइसेंस

Nmap के समान। देखें https://nmap.org/book/man-legal.html

टूल डाउनलोड करें