Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpringBootVulExploit — SpringBoot से संबंधित कमजोरियों के अध्ययन सामग्री, उपयोग विधियों और तकनीकों का संग्रह, ब्लैक बॉक्स सुरक्षा मूल्यांकन चेकलिस्ट | Kitploit
उपकरण/GitHubGitHub/landgrey/springbootvulexploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublandgrey/springbootvulexploit

SpringBootVulExploit

SpringBoot से संबंधित कमजोरियों के अध्ययन सामग्री, उपयोग विधियों और तकनीकों का संग्रह, ब्लैक बॉक्स सुरक्षा मूल्यांकन चेकलिस्ट

रिपॉजिटरी देखें
6.1k1.3k585 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring Boot Vulnerability Exploit Check List

Spring Boot से संबंधित भेद्यता अध्ययन सामग्री, उपयोग विधियों और तकनीकों का संग्रह, ब्लैक-बॉक्स सुरक्षा मूल्यांकन चेक लिस्ट

घोषणा

⚠️ इस परियोजना की सभी सामग्री केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है, इस परियोजना के दुरुपयोग और दुरुपयोग के कारण होने वाली सभी क्षति के लिए संबंधित व्यक्ति जिम्मेदार नहीं हैं

विषय सूची

  • Spring Boot Vulnerability Exploit Check List
    • शून्य: रूट और संस्करण
      • 0x01: रूट ज्ञान
      • 0x02: संस्करण ज्ञान
        • घटक संस्करणों की आपसी निर्भरता:
        • Spring Cloud और Spring Boot संस्करणों के बीच निर्भरता:
        • Spring Cloud छोटे संस्करण संख्या के प्रत्यय और उनके अर्थ:
    • एक: सूचना रिसाव
      • 0x01: रूट पता और इंटरफ़ेस कॉल विवरण रिसाव
      • 0x02: अनुचित कॉन्फ़िगरेशन के कारण उजागर हुए रूट
      • 0x03: तारांकन से छिपाए गए पासवर्ड का सादा पाठ प्राप्त करना (विधि एक)
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: प्राप्त करने के लिए वांछित गुण नाम खोजें
          • चरण दो: jolokia के माध्यम से संबंधित Mbean को कॉल करके सादा पाठ प्राप्त करें
      • 0x04: तारांकन से छिपाए गए पासवर्ड का सादा पाठ प्राप्त करना (विधि दो)
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: प्राप्त करने के लिए वांछित गुण नाम खोजें
          • चरण दो: HTTP अनुरोधों को सुनने के लिए nc का उपयोग करें
          • चरण तीन: eureka.client.serviceUrl.defaultZone गुण सेट करें
          • चरण चार: कॉन्फ़िगरेशन रीफ़्रेश करें
          • चरण पाँच: गुण मान डिकोड करें
      • 0x05: तारांकन से छिपाए गए पासवर्ड का सादा पाठ प्राप्त करना (विधि तीन)
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: प्राप्त करने के लिए वांछित गुण नाम खोजें
          • चरण दो: HTTP अनुरोधों को सुनने के लिए nc का उपयोग करें
          • चरण तीन: बाहरी HTTP अनुरोध ट्रिगर करें
          • चरण चार: कॉन्फ़िगरेशन रीफ़्रेश करें
      • 0x06: तारांकन से छिपाए गए पासवर्ड का सादा पाठ प्राप्त करना (विधि चार)
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: प्राप्त करने के लिए वांछित गुण नाम खोजें
          • चरण दो: jvm heap जानकारी डाउनलोड करें
          • चरण तीन: JVM heap में पासवर्ड का सादा पाठ प्राप्त करने के लिए MAT का उपयोग करें
    • दो: दूरस्थ कोड निष्पादन
      • 0x01: whitelabel error page SpEL RCE
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: सामान्य पैरामीटर पास करने का स्थान खोजें
          • चरण दो: SpEL व्यंजक निष्पादित करें
        • भेद्यता सिद्धांत:
        • भेद्यता विश्लेषण:
        • भेद्यता वातावरण:
      • 0x02: spring cloud SnakeYAML RCE
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: yml और jar फ़ाइलों को होस्ट करें
          • चरण दो: spring.cloud.bootstrap.location गुण सेट करें
          • चरण तीन: कॉन्फ़िगरेशन रीफ़्रेश करें
        • भेद्यता सिद्धांत:
        • भेद्यता विश्लेषण:
        • भेद्यता वातावरण:
      • 0x03: eureka xstream deserialization RCE
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: दुर्भावनापूर्ण XStream पेलोड का जवाब देने वाली वेबसाइट स्थापित करें
          • चरण दो: रिवर्स शेल पोर्ट सुनें
          • चरण तीन: eureka.client.serviceUrl.defaultZone गुण सेट करें
          • चरण चार: कॉन्फ़िगरेशन रीफ़्रेश करें
        • भेद्यता सिद्धांत:
        • भेद्यता विश्लेषण:
        • भेद्यता वातावरण:
      • 0x04: jolokia logback JNDI RCE
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: मौजूदा MBeans देखें
          • चरण दो: xml फ़ाइल होस्ट करें
          • चरण तीन: निष्पादित करने के लिए Java कोड तैयार करें
          • चरण चार: दुर्भावनापूर्ण ldap सेवा स्थापित करें
          • चरण पाँच: रिवर्स शेल पोर्ट सुनें
          • चरण छह: बाहरी URL पते से लॉग कॉन्फ़िगरेशन फ़ाइल लोड करें
        • भेद्यता सिद्धांत:
        • भेद्यता विश्लेषण:
        • भेद्यता वातावरण:
      • 0x05: jolokia Realm JNDI RCE
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: मौजूदा MBeans देखें
          • चरण दो: निष्पादित करने के लिए Java कोड तैयार करें
          • चरण तीन: class फ़ाइल होस्ट करें
          • चरण चार: दुर्भावनापूर्ण rmi सेवा स्थापित करें
          • चरण पाँच: रिवर्स शेल पोर्ट सुनें
          • चरण छह: दुर्भावनापूर्ण पेलोड भेजें
        • भेद्यता सिद्धांत:
        • भेद्यता विश्लेषण:
        • भेद्यता वातावरण:
      • 0x06: restart h2 database query RCE
        • उपयोग की शर्तें:
        • उपयोग विधि:
          • चरण एक: spring.datasource.hikari.connection-test-query गुण सेट करें
          • चरण दो: एप्लिकेशन पुनरारंभ करें
टूल डाउनलोड करें