Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965 — # Spring Framework में RCE भेद्यता JDK 9+ पर Data Binding के माध्यम से (CVE-2022-22965 उर्फ "Spring4Shell") | Kitploit
उपकरण/GitHubGitHub/guayoyocyber/cve-2022-22965
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubguayoyocyber/cve-2022-22965

CVE-2022-22965

# Spring Framework में RCE भेद्यता JDK 9+ पर Data Binding के माध्यम से (CVE-2022-22965 उर्फ "Spring4Shell")

रिपॉजिटरी देखें
6364 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965 उर्फ "Spring4Shell"

JDK 9+ पर डेटा बाइंडिंग के माध्यम से Spring Framework में RCE भेद्यता

उद्देश्य भेद्यता के बारे में अब तक सार्वजनिक ज्ञान की अधिकतम जानकारी को केंद्रीकृत करना है और ऐसे मामले में क्या कार्रवाई करनी है, यह जानना है।

क्या मेरा एप्लिकेशन असुरक्षित है?

जिन शर्तों (AND) को पूरा करना होगा वे हैं:

  • JDK 9 +
  • Apache Tomcat Servlet कंटेनर के रूप में
  • WAR के रूप में पैकेज किया गया एप्लिकेशन
  • spring-webmvc या spring-webflux निर्भरता

मेरा एप्लिकेशन Spring Boot jar निष्पादन योग्य के रूप में बनाया गया है, क्या यह असुरक्षित है?

आज तक, यह शोषण के लिए असुरक्षित नहीं है। लेकिन ध्यान रखें कि यह भेद्यता अधिक सामान्य प्रकृति की है, इसलिए इसका शोषण करने के अन्य तरीके मौजूद हो सकते हैं।

प्रभावित उत्पाद

Spring Framework

  • 5.3.0 से 5.3.17
  • 5.2.0 से 5.2.19

पिछले या असमर्थित संस्करण भी प्रभावित हैं।

शमन

Spring Framework

  • 5.3.18+
  • 5.2.20+

शमन के अन्य विकल्प

यदि भेद्यता को पैच करना संभव नहीं है, तो Spring ने कुछ workarounds प्रकाशित किए हैं।

Apache Tomcat ने 3 नए संस्करण जारी किए हैं जो उचित सुरक्षा प्रदान करते हैं: 10.0.20, 9.0.62 और 8.5.78, और इन्हें Spring Framework के अपडेट के अतिरिक्त सुरक्षा परत के रूप में मानने का सुझाव दिया जाता है।

अतिरिक्त अपडेट

Spring Boot 2.6.6 और 2.5.12 के संस्करण जारी किए गए, जो Spring Framework 5.3.18 पर निर्भर हैं।

पता लगाना

Spring4Shell के लिए असुरक्षित इंस्टेंस का पता लगाने के लिए टूल https://github.com/hillu/local-spring-vuln-scanner (mirror) का उपयोग किया जा सकता है। निष्पादन का एक संभावित उदाहरण है:

./local-spring-vuln-scanner --verbose --log </path/to/file.log> </path/to/app1> </path/to/appN>

हमने Wazuh के लिए एक डिटेक्शन रूल विकसित किया है, जिसे आप इस रिपॉजिटरी के "detection" निर्देशिका में प्राप्त कर सकते हैं, जो हमले के संकेतकों (IOA) की एक श्रृंखला के आधार पर हमले के प्रयासों का पता लगाने में सक्षम है।

अन्य CVE और/या गलत धारणाएँ

  • SerializationUtils.deserialize(...) विधि के उपयोग को हतोत्साहित करने के लिए प्रतिबद्धता के संबंध में एक commit के बारे में अटकलें लगाई गई थीं। यह क्लास बाहरी इनपुट के संपर्क में नहीं है और यह हतोत्साहन इस भेद्यता से संबंधित नहीं है।

  • Spring Cloud Function के लिए एक CVE के साथ भ्रम था जो इस भेद्यता की रिपोर्ट से ठीक पहले प्रकाशित हुआ था CVE-2022-22963। यह भी संबंधित नहीं है।

प्रयोगशाला

TryHackMe ने Spring4Shell के शोषण के लिए एक इंटरैक्टिव प्रयोगशाला बनाई है

  • https://tryhackme.com/room/spring4shell

संदर्भ

  • https://tanzu.vmware.com/security/cve-2022-22965
  • https://app.howlermonkey.io/vulnerabilities/CVE-2022-22965
  • https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
  • https://spring.io/blog/2022/04/01/spring-framework-rce-mitigation-alternative
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities
  • https://www.cyberkendra.com/2022/03/spring4shell-details-and-exploit-code.html
  • https://www.praetorian.com/blog/spring-core-jdk9-rce/
  • https://mp.weixin.qq.com/s/kgw-O4Hsd9r2vfme3Y2Ynw
  • http://blog.o0o.nu/2010/06/cve-2010-1622.html
  • https://www.microsoft.com/security/blog/2022/04/04/springshell-rce-vulnerability-guidance-for-protecting-against-and-detecting-cve-2022-22965/
  • https://unit42.paloaltonetworks.com/cve-2022-22965-springshell/
टूल डाउनलोड करें