Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring-CVE — इसमें CVE-2022-22963, एक Spring SpEL / Expression Resource Access Vulnerability, और CVE-2022-22965, spring-webmvc/spring-webflux RCE शामिल है जिसे "SpringShell" कहा जाता है। | Kitploit
उपकरण/GitHubGitHub/kh4sh3i/spring-cve
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubkh4sh3i/spring-cve

Spring-CVE

इसमें CVE-2022-22963, एक Spring SpEL / Expression Resource Access Vulnerability, और CVE-2022-22965, spring-webmvc/spring-webflux RCE शामिल है जिसे "SpringShell" कहा जाता है।

रिपॉजिटरी देखें
1474 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring CVE

इसमें CVE-2022-22963, एक Spring SpEL / एक्सप्रेशन रिसोर्स एक्सेस भेद्यता, साथ ही CVE-2022-22965, spring-webmvc/spring-webflux RCE शामिल है जिसे "SpringShell" कहा जाता है।

CVE-2022-22963

Spring Cloud Function संस्करण 3.1.6, 3.2.2 और पुराने असमर्थित संस्करणों में, रूटिंग कार्यक्षमता का उपयोग करते समय, एक उपयोगकर्ता के लिए विशेष रूप से तैयार किया गया SpEL को रूटिंग-एक्सप्रेशन के रूप में प्रदान करना संभव है जिसके परिणामस्वरूप रिमोट कोड निष्पादन और स्थानीय संसाधनों तक पहुंच हो सकती है।

root@kitploit:~
python3 poc-CVE-2022-22963.py targets.txt

डिफ़ॉल्ट रूप से, लक्ष्य पर whoami निष्पादित किया जाता है और उन URL के साथ एक vulnerable.txt फ़ाइल बनाई जाती है जो असुरक्षित हैं।

CVE-2022-22965

JDK 9+ पर चलने वाला एक Spring MVC या Spring WebFlux एप्लिकेशन डेटा बाइंडिंग के माध्यम से रिमोट कोड निष्पादन (RCE) के लिए असुरक्षित हो सकता है। विशिष्ट शोषण के लिए एप्लिकेशन को WAR डिप्लॉयमेंट के रूप में Tomcat पर चलाना आवश्यक है। यदि एप्लिकेशन को Spring Boot निष्पादन योग्य jar के रूप में तैनात किया गया है, यानी डिफ़ॉल्ट, तो यह शोषण के लिए असुरक्षित नहीं है। हालांकि, भेद्यता की प्रकृति अधिक सामान्य है, और इसका शोषण करने के अन्य तरीके भी हो सकते हैं।

root@kitploit:~
 python3 poc-CVE-2022-22965.py  --file target.txt

संदर्भ

  • CVE-2022-22963
  • CVE-2022-22965
टूल डाउनलोड करें