Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/lunasec-io/spring4shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHublunasec-io/spring4shell-poc

Spring4Shell-POC

यह एक dockerized एप्लिकेशन है जो Spring4Shell vulnerability (CVE-2022-22965) के प्रति असुरक्षित है।

रिपॉजिटरी देखें
106744 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell PoC एप्लिकेशन

यह एक dockerized एप्लिकेशन है जो Spring4Shell कमज़ोरी (CVE-2022-22965) के प्रति असुरक्षित है। war के लिए पूरा Java स्रोत प्रदान किया गया है और संशोधन योग्य है, docker इमेज बनने पर war दोबारा बन जाएगी। बनी हुई WAR फिर Tomcat द्वारा लोड की जाएगी। इस एप्लिकेशन में कुछ खास नहीं है, यह एक साधारण hello world है जो Spring tutorials पर आधारित है।

विवरण: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

आवश्यकताएँ

  1. Docker
  2. Python3 + requests लाइब्रेरी

निर्देश

  1. रिपॉज़िटरी क्लोन करें
  2. कंटेनर बनाएँ और चलाएँ: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. अब ऐप http://localhost:8080/helloworld/greeting पर उपलब्ध होना चाहिए

WebPage

  1. exploit.py स्क्रिप्ट चलाएँ: python exploit.py --url "http://localhost:8080/helloworld/greeting"

WebPage

  1. बनाए गए webshell पर जाएँ! अपने कमांड के लिए cmd GET पैरामीटर को संशोधित करें। (डिफ़ॉल्ट रूप से http://localhost:8080/shell.jsp)

WebPage

नोट्स

ठीक हो गया! इस लेखन के समय, कंटेनर (संभवतः केवल Tomcat) को प्रत्येक शोषण के बीच पुनः आरंभ करना आवश्यक है। मैं इसे हल करने का सक्रिय प्रयास कर रहा हूँ।

exploit को दोबारा चलाने पर {old_filename}_.jsp नाम की एक अतिरिक्त आर्टिफैक्ट फ़ाइल बनेगी।

सुधार के लिए PRs/DMs @Rezn0k का स्वागत है!

श्रेय

  • PoC बनाने में सहायता के लिए @esheavyind। उनका writeup देखें: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • दस्तावेज़ीकरण और exploit को बेहतर बनाने के लिए @LunaSecIO
  • Tomcat को पुनः आरंभ किए बिना exploit को दोबारा चलाने योग्य बनाने के लिए @rwincey
टूल डाउनलोड करें