Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ludovicpatho/cve-2022-22965_spring4shell
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubludovicpatho/cve-2022-22965_spring4shell

CVE-2022-22965_Spring4Shell

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

JDK 9+ पर चलने वाला Spring MVC या Spring WebFlux एप्लिकेशन डेटा बाइंडिंग के माध्यम से रिमोट कोड निष्पादन (RCE) की चपेट में आ सकता है। विशिष्ट शोषण के लिए आवश्यक है कि एप्लिकेशन Tomcat पर WAR डिप्लॉयमेंट के रूप में चले। यदि एप्लिकेशन Spring Boot निष्पादन योग्य jar के रूप में तैनात किया गया है, अर्थात डिफ़ॉल्ट, तो यह शोषण के प्रति संवेदनशील नहीं है। हालाँकि, भेद्यता की प्रकृति अधिक सामान्य है, और इसका शोषण करने के अन्य तरीके भी हो सकते हैं।

234 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-22965_Spring4Shell

CVE-2022-22965 (Spring4Shell, SpringShell) Spring Framework में एक भेद्यता है जो डेटा बाइंडिंग कार्यक्षमता का उपयोग करके किसी HTTP अनुरोध में संग्रहीत डेटा को किसी एप्लिकेशन द्वारा उपयोग किए जाने वाले कुछ ऑब्जेक्ट्स से बाँधती है। यह बग getCachedIntrospectionResults विधि में मौजूद है, जिसका उपयोग HTTP अनुरोध के माध्यम से उन ऑब्जेक्ट्स के क्लास नाम पास करके उन तक अनधिकृत पहुँच प्राप्त करने के लिए किया जा सकता है। जब विशेष ऑब्जेक्ट क्लास का उपयोग किया जाता है, तो यह डेटा रिसाव और रिमोट कोड निष्पादन के जोखिम पैदा करता है। यह भेद्यता लंबे समय से बंद CVE-2010-1622 के समान है, जहाँ फिक्स के रूप में क्लास नाम जाँच जोड़ी गई थी ताकि नाम classLoader या protectionDomain से मेल न खाए।

स्कोर प्रभाव

CVSSv3 प्रणाली के अनुसार, इसे CRITICAL गंभीरता के रूप में आंका गया है।

पता लगाना

नीचे CVE-2022-22965 के लिए पता लगाने के अवसर दिए गए हैं जिनका उपयोग भेद्यता की पहचान करने के लिए किया जा सकता है।

  • Florian Roth ने निम्नलिखित Yara नियम बनाया है जो संभावित वेबशेल के लागू होने और proof-of-concept exploit प्रयासों का पता लगाएगा
  • Hilko Bengen ने Go में लिखा एक स्थानीय CVE-2022-22965 भेद्यता स्कैनर बनाया है (क्रॉस-प्लेटफ़ॉर्म संगत) जो Maven Central रिपॉजिटरी से प्राप्त Spring आर्टिफैक्ट्स की खोज करता है
  • OWASP Dependency Check टूल का उपयोग निम्नलिखित कमांड को चलाकर प्रोजेक्ट और चाइल्ड प्रोजेक्ट्स की समग्र रिपोर्ट तैयार करने के लिए भी किया जा सकता है (OWASP Dependency Check के लिए अतिरिक्त प्रॉपर्टीज़):

शर्तें

भेद्यता के लिए वर्तमान शर्तें (जैसा कि Spring की भेद्यता घोषणा में बताया गया है) निम्नानुसार संक्षेपित की जा सकती हैं:

  • JDK 9+
  • Spring Framework का एक भेद्य संस्करण (<5.2 | 5.2.0-19 | 5.3.0-17)
  • Spring एप्लिकेशन के लिए सर्वर के रूप में Apache Tomcat, WAR के रूप में पैकेज्ड
  • Spring Framework के spring-webmvc और/या spring-webflux घटकों पर निर्भरता

एक्सप्लॉइट

root@kitploit:~
python3 exploit.py http://10.10.10.10/

नोट: यहाँ ट्रेलिंग स्लैश बहुत महत्वपूर्ण है!

संपर्क फ़ॉर्म का "action" देखें (हमारे लिए उपलब्ध एकमात्र POST अनुरोध)।

root@kitploit:~
<form id="contactForm" action="/" method="post">

action "/" है, जिसका अर्थ है कि हमारा लक्षित URL बस यह होगा: http://10.10.10.10/

टूल डाउनलोड करें