Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965 — Spring-0day/CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/nu0l/cve-2022-22965
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnu0l/cve-2022-22965

CVE-2022-22965

Spring-0day/CVE-2022-22965

रिपॉजिटरी देखें
4314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965

Spring Framework/CVE-2022-22965

भेद्यता आईडी: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691

भेद्यता का पुनरुत्पादन करें

root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

image

भेद्यता का पता लगाना

POC

लक्ष्य का पता लगाने के लिए POC का उपयोग करने की अनुशंसा की जाती है। इसका लाभ यह है कि यह DNSLOG के आधार पर सत्यापित करता है कि भेद्यता मौजूद है या नहीं, और यह tomcat के लॉग कॉन्फ़िगरेशन को संशोधित नहीं करेगा।

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt
टूल डाउनलोड करें

image

एक्सप्लॉइट

POC

root@kitploit:~
python3 cve-2022-22965-poc.py -url https://example.com/

image

EXP

root@kitploit:~
python3 cve-2022-22965.py -url http://example.com/

image

Fuzz

POC

लाइन 13 पर सामान्य रूट्स जोड़ें

root@kitploit:~
routs = ['env',]
EXP Fuzz

लाइन 12 पर सामान्य पाथ जोड़ें

root@kitploit:~
path = ['root',]
  • चेतावनी:*
  • यह EXP असफल HTTP अनुरोधों को एक साथ एक फ़ाइल में लिखेगा।
  • यह EXP tomcat कॉन्फ़िगरेशन को बदल देता है।

image

केवल सुरक्षित सीखने के लिए, अवैध रूप से उपयोग न करें

केवल सुरक्षित सीखने के लिए, अवैध उपयोग न करें