Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring4Shell-POC — पृथक वातावरण में CVE-2022-22965 (Spring4Shell) भेद्यता का दोहन करने के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसमें रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रदर्शित किया गया है। | Kitploit
उपकरण/GitHubGitHub/princeh4k/spring4shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubprinceh4k/spring4shell-poc

Spring4Shell-POC

पृथक वातावरण में CVE-2022-22965 (Spring4Shell) भेद्यता का दोहन करने के लिए प्रूफ ऑफ कॉन्सेप्ट, जिसमें रिमोट कोड एक्ज़ीक्यूशन (RCE) प्रदर्शित किया गया है।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell (CVE-2022-22965) - दूरस्थ कोड निष्पादन अवधारणा का प्रमाण

CVE Spring Framework Apache Tomcat Java Docker

एक पूर्णतः कंटेनरीकृत प्रूफ ऑफ कॉन्सेप्ट (PoC) जो Spring4Shell (CVE-2022-22965) के शोषण को प्रदर्शित करता है, जिसके परिणामस्वरूप Apache Tomcat पर तैनात एक संवेदनशील Spring Framework अनुप्रयोग के विरुद्ध दूरस्थ कोड निष्पादन (RCE) होता है।

यह परियोजना एक सुरक्षित और पुनरुत्पादनीय प्रयोगशाला में सुरक्षा अनुसंधान, पैठ परीक्षण अभ्यास, भेद्यता विश्लेषण, और रक्षात्मक शिक्षण की सुविधा के लिए पूर्ण संवेदनशील वातावरण का पुनर्निर्माण करती है।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, अनुसंधान और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है। संवेदनशील वातावरण जानबूझकर असुरक्षित है और इसे केवल पृथक प्रयोगशाला स्थितियों में ही चलाया जाना चाहिए। लेखक इस परियोजना के उपयोग से होने वाले दुरुपयोग या किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


अवलोकन

Spring4Shell (CVE-2022-22965) एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है जो Apache Tomcat पर विशेष रनटाइम स्थितियों में तैनात होने पर Spring Framework के विशिष्ट संस्करणों को प्रभावित करती है।

यह रिपॉजिटरी एक पूर्णतः पुनरुत्पादनीय प्रयोगशाला वातावरण प्रदान करती है जो शोधकर्ताओं और छात्रों को निम्नलिखित समझने की अनुमति देती है:

  • भेद्यता कैसे काम करती है;
  • शोषण कार्यप्रवाह;
  • सफल शोषण के लिए आवश्यक शर्तें;
  • व्यावहारिक शमन रणनीतियाँ।

अनुप्रयोग पूरी तरह से Docker कंटेनर के अंदर पृथक है, जो होस्ट ऑपरेटिंग सिस्टम को प्रभावित किए बिना प्रयोग की अनुमति देता है।


लक्ष्य वातावरण

घटकसंस्करणविवरण
Spring Boot2.6.2संवेदनशील अनुप्रयोग
Spring Framework5.3.14संवेदनशील संस्करण
Apache Tomcat9.0.60सर्वलेट कंटेनर
JavaJDK 11आवश्यक रनटाइम
Operating SystemUbuntu 24.04Docker कंटेनर

रिपॉजिटरी संरचना

root@kitploit:~
.
├── Dockerfile
├── pom.xml
├── src/
│   ├── main/
│   └── test/
├── README.md
└── exploit/

आरंभ करना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/<username>/<repository>.git
cd <repository>

Docker इमेज बनाएं

root@kitploit:~
docker build -t spring4shell:2.6.2 .

संवेदनशील अनुप्रयोग चलाएं

root@kitploit:~
docker run -p 8080:8080 spring4shell:2.6.2

अनुप्रयोग निम्नलिखित पते पर उपलब्ध होगा:

root@kitploit:~
http://localhost:8080

शोषण कार्यप्रवाह

यह रिपॉजिटरी पूर्ण आक्रमण श्रृंखला प्रदर्शित करती है:

  1. संवेदनशील अनुप्रयोग को तैनात करें।
  2. शोषण की पूर्वापेक्षाओं को सत्यापित करें।
  3. दुर्भावनापूर्ण पेलोड वितरित करें।
  4. Tomcat लॉगिंग कॉन्फ़िगरेशन संशोधित करें।
  5. दुर्भावनापूर्ण JSP वेब शेल लिखें।
  6. तैनात शेल के माध्यम से मनमाने आदेश निष्पादित करें।

शिक्षण उद्देश्य

यह परियोजना कई महत्वपूर्ण आक्रामक सुरक्षा अवधारणाओं को शामिल करती है:

  • Spring MVC Data Binding
  • Java Reflection
  • Apache Tomcat internals
  • Remote Code Execution (RCE)
  • Web Application Security
  • Vulnerability Reproduction
  • Secure Lab Deployment
  • Defensive Analysis

शमन

CVE-2022-22965 को शमित करने के लिए:

  • Spring Framework के पैच किए गए संस्करण में अपग्रेड करें।
  • जहाँ लागू हो, Apache Tomcat को अपग्रेड करें।
  • आधिकारिक Spring Security सुरक्षा सलाह लागू करें।
  • अनावश्यक डेटा बाइंडिंग को प्रतिबंधित करें।
  • अनुप्रयोग निर्भरताओं को निरंतर पैच करें।
  • जानबूझकर संवेदनशील वातावरणों को सार्वजनिक नेटवर्क पर कभी उजागर न करें।

संदर्भ

  • CVE-2022-22965
  • Spring Security Advisory
  • VMware Security Advisory
  • Apache Tomcat Documentation
  • NIST National Vulnerability Database (NVD)

⭐ यदि आपको यह परियोजना सीखने या सुरक्षा अनुसंधान के लिए उपयोगी लगती है, तो इसे स्टार देने पर विचार करें ⭐

टूल डाउनलोड करें