Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22963 — Python स्वचालन स्क्रिप्ट जो CVE-2022-22963 को दोहराती है, जो Spring Cloud Function में एक गंभीर SpEL इंजेक्शन है, जो अधिकृत लैब वातावरण में रिवर्स शेल सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/r4y-br/cve-2022-22963
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubr4y-br/cve-2022-22963

CVE-2022-22963

Python स्वचालन स्क्रिप्ट जो CVE-2022-22963 को दोहराती है, जो Spring Cloud Function में एक गंभीर SpEL इंजेक्शन है, जो अधिकृत लैब वातावरण में रिवर्स शेल सक्षम बनाती है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22963

शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट ऑटोमेशन CVE-2022-22963 के लिए, जिसे एक अधिकृत Hack The Box लैब वातावरण में प्रदर्शित किया गया है।

अवलोकन

CVE-2022-22963 एक Spring Cloud Function भेद्यता है जिसमें spring.cloud.function.routing-expression हेडर शामिल है।

कमजोर कॉन्फ़िगरेशन के तहत, एक हमलावर फ़ंक्शन रूटिंग तंत्र के माध्यम से Java कार्यक्षमता को लागू करने के लिए Spring Expression Language (SpEL) मूल्यांकन का दुरुपयोग कर सकता है।

इस रिपॉजिटरी में एक Python ऑटोमेशन स्क्रिप्ट है जिसका उपयोग किसी अधिकृत CTF/लैब वातावरण में इस भेद्यता को पुन: उत्पन्न करने के लिए किया जाता है।

CVE ID: CVE-2022-22963 प्रभावित घटक: Spring Cloud Function प्रभावित संस्करण: < 3.1.7, < 3.2.3 स्थिर संस्करण: 3.1.7, 3.2.3 भेद्यता वर्ग: Expression Language Injection (CWE-917) हमला वेक्टर: नेटवर्क, बिना प्रमाणीकरण के (परिनियोजन पर निर्भर करता है) गंभीरता: गंभीर (NVD के अनुसार CVSS 9.8) संदर्भ NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 Spring आधिकारिक सलाह: https://spring.io/security/cve-2022-22963 फिक्स कमिट / रिलीज़ नोट: Spring Cloud Function GitHub रिलीज़ देखें

मूल कारण

Spring Cloud Function की रूटिंग सुविधा कॉलर को हेडर के माध्यम से यह चुनने की अनुमति देती है कि किस फ़ंक्शन को अनुरोध संभालना चाहिए। फिक्स से पहले, इस हेडर का मान बिना किसी प्रतिबंध के SpEL मूल्यांकन संदर्भ में पारित किया जाता था। चूंकि SpEL मनमानी Java कक्षाओं और विधियों (जैसे T(java.lang.Runtime)) को लागू करने का समर्थन करता है, एक क्राफ्ट किया गया हेडर मान कमजोर एप्लिकेशन चलाने वाले होस्ट पर OS कमांड निष्पादन का कारण बन सकता है।

प्रभाव

सफल शोषण एक बिना प्रमाणीकरण वाले हमलावर को एप्लिकेशन प्रक्रिया के विशेषाधिकारों के साथ मनमाने OS कमांड निष्पादित करने की अनुमति देता है, जिससे पर्यावरण कॉन्फ़िगरेशन के आधार पर पूर्ण होस्ट समझौता, पार्श्व गति या डेटा निष्कासन हो सकता है।

कार्यशील प्रूफ ऑफ कॉन्सेप्ट

दिया गया कोड एक कमजोर लक्ष्य पर रिवर्स शेल इंजेक्ट करने की अनुमति देता है।

usage: exploit.py [-h] lhost lport url

अस्वीकरण

यह सामग्री केवल अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए प्रदान की गई है (जैसे HTB लैब वातावरण)। इस जानकारी का उपयोग उन प्रणालियों के खिलाफ न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

टूल डाउनलोड करें