Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22963-POC — CVE-2022-22963 (Spring Cloud Function SpEL injection) के लिए एक्सप्लॉइट जो रिमोट कोड एक्ज़ीक्यूशन और रिवर्स शेल को सक्षम करता है। इसमें भेद्यता के परीक्षण और सीखने के लिए Docker-आधारित लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

CVE-2022-22963 (Spring Cloud Function SpEL injection) के लिए एक्सप्लॉइट जो रिमोट कोड एक्ज़ीक्यूशन और रिवर्स शेल को सक्षम करता है। इसमें भेद्यता के परीक्षण और सीखने के लिए Docker-आधारित लैब शामिल है।

रिपॉजिटरी देखें
43 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22963 शोषण

विवरण

Spring Cloud Function के संस्करण 3.1.6, 3.2.2 और पुराने असमर्थित संस्करणों में, जब रूटिंग कार्यक्षमता का उपयोग किया जाता है, तो उपयोगकर्ता के लिए एक विशेष रूप से तैयार किए गए SpEL को रूटिंग-एक्सप्रेशन के रूप में प्रदान करना संभव है, जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन और स्थानीय संसाधनों तक पहुंच हो सकती है। अधिक विवरण CVE-2022-22963 विवरण में पाया जा सकता है।

AayushmanThapaMagar द्वारा प्रदान किए गए PoC के आधार पर, मैं इस कमजोरी का एक सरल शोषण बना रहा हूं ताकि कमजोर सर्वर से एक रिवर्स शेल प्राप्त किया जा सके।

इस परियोजना का उद्देश्य कमजोरी का परीक्षण करना और इसे शोषित करने का तरीका सीखना आसान बनाना है। मैं इस कमजोरी के पीछे के कारण के बारे में बाद में और विवरण जोड़ूंगा।

आवश्यकताएँ

इस शोषण को चलाने के लिए, आपको केवल docker की आवश्यकता है।

उपयोग

रिपॉजिटरी को क्लोन करें और निम्नलिखित कमांड चलाएं:

root@kitploit:~
docker-compose up -d

इससे दो कंटेनर शुरू होंगे, एक कमजोर सर्वर के साथ और दूसरा हमलावर मशीन के साथ।

अब आप शोषण चला सकते हैं:

Linux

Linux में, आप निम्नलिखित कमांड के साथ शोषण चला सकते हैं:

root@kitploit:~
./run.sh

नोट: उपरोक्त कमांड चलाने के लिए आपको sudo की आवश्यकता हो सकती है।

Windows

........

कंटेनरों को रोकें

कंटेनरों को रोकने के लिए, निम्नलिखित कमांड चलाएं:

root@kitploit:~
docker-compose down
टूल डाउनलोड करें