Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Spring4Shell-POC — Dockerized Spring4Shell (CVE-2022-22965) PoC एप्लिकेशन और एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/reznok/spring4shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubreznok/spring4shell-poc

Spring4Shell-POC

Dockerized Spring4Shell (CVE-2022-22965) PoC एप्लिकेशन और एक्सप्लॉइट

रिपॉजिटरी देखें
3252394 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell PoC एप्लिकेशन

यह एक डॉकरीकृत एप्लिकेशन है जो Spring4Shell भेद्यता (CVE-2022-22965) के प्रति संवेदनशील है। war के लिए पूर्ण Java स्रोत प्रदान किया गया है और संशोधित किया जा सकता है, जब भी डॉकर इमेज बनती है war का पुनर्निर्माण होगा। निर्मित WAR फिर Tomcat द्वारा लोड किया जाएगा। इस एप्लिकेशन में कुछ खास नहीं है, यह Spring ट्यूटोरियल पर आधारित एक सरल हैलो वर्ल्ड है।

विवरण: https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities

POC में समस्या हो रही है? LunaSec फोर्क देखें: https://github.com/lunasec-io/Spring4Shell-POC, यह अधिक सक्रिय रूप से अनुरक्षित है।

आवश्यकताएँ

  1. Docker
  2. Python3 + requests लाइब्रेरी

निर्देश

  1. रिपॉजिटरी को क्लोन करें
  2. कंटेनर बनाएं और चलाएं: docker build . -t spring4shell && docker run -p 8080:8080 spring4shell
  3. ऐप अब http://localhost:8080/helloworld/greeting पर उपलब्ध होना चाहिए।

वेबपेज

  1. exploit.py स्क्रिप्ट चलाएं: python exploit.py --url "http://localhost:8080/helloworld/greeting"

वेबपेज

  1. बनाए गए वेबशेल पर जाएं! अपने कमांड के लिए cmd GET पैरामीटर को संशोधित करें। (डिफ़ॉल्ट रूप से http://localhost:8080/shell.jsp)

वेबपेज

नोट्स

ठीक हो गया! इस लेखन के अनुसार, कंटेनर (संभवतः केवल Tomcat) को शोषण के बीच पुनरारंभ किया जाना चाहिए। मैं इसे हल करने के लिए सक्रिय रूप से प्रयास कर रहा हूँ।

शोषण को फिर से चलाने से {old_filename}_.jsp का एक अतिरिक्त आर्टिफैक्ट फ़ाइल बनेगा।

PRs/DMs @Rezn0k सुधारों के लिए स्वागत है!

श्रेय

  • @esheavyind को PoC बनाने में मदद के लिए। उनकी लेखनी देखें: https://gist.github.com/esell/c9731a7e2c5404af7716a6810dc33e1a
  • @LunaSecIO को दस्तावेज़ीकरण और शोषण में सुधार के लिए।
  • @rwincey को Tomcat पुनरारंभ की आवश्यकता के बिना शोषण को पुनः चलाने योग्य बनाने के लिए।
टूल डाउनलोड करें