
Python-आधारित एक्सप्लॉइट CVE-2022-22965 (Spring4Shell) के लिए, जिसमें भेद्यता का पता लगाना और Spring वेब अनुप्रयोगों में वेबशेल इंजेक्शन (Behinder/Godzilla) शामिल है।
spring core rce का सरल उपयोग
war का उपयोग किया जा सकता है
https://github.com/fengguangbin/spring-rce-war
docker वातावरण का उपयोग किया जा सकता है
https://github.com/lunasec-io/Spring4Shell-POC
आप vulfocus के ऑनलाइन वातावरण का भी उपयोग कर सकते हैं
http://vulfocus.io/
या vulhub की टारगेट रेंज
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965
vulfocus वातावरण में बिंग्शी (Behinder) शेल लिखी तो जा सकती है, लेकिन कनेक्ट नहीं हो पाती; परीक्षण के लिए गॉडज़िला (Godzilla) शेल जोड़ी गई है
केवल url और type निर्दिष्ट करें
type (डिफ़ॉल्ट 1)
1 --> जाँचें कि भेद्यता मौजूद है या नहीं
2 --> बिंग्शी (Behinder) शेल इंजेक्शन, पासवर्ड rebeyond
3 --> गॉडज़िला (Godzilla) शेल इंजेक्शन, पासवर्ड pass
वैकल्पिक पैरामीटर
filename --> फ़ाइल नाम (डिफ़ॉल्ट inject)
directory --> लेखन पथ (डिफ़ॉल्ट webapps/ROOT)