Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CyberSec2026 — Spring Cloud Gateway में CVE-2022-22947 का शोषण करने के लिए शैक्षिक प्रयोगशाला वातावरण, स्वचालित पीड़ित VM सेटअप और हमलावर कॉन्फ़िगरेशन स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/sanderschepers1993/cybersec2026
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsanderschepers1993/cybersec2026

CyberSec2026

Spring Cloud Gateway में CVE-2022-22947 का शोषण करने के लिए शैक्षिक प्रयोगशाला वातावरण, स्वचालित पीड़ित VM सेटअप और हमलावर कॉन्फ़िगरेशन स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पीड़ित स्थापना

वर्चुअलबॉक्स में अपनी VM प्रारंभ करें

  1. इससे लॉग इन करें:
  • उपयोगकर्ता नाम: osboxes
  • पासवर्ड: osboxes.org
  1. एक टर्मिनल खोलें

  2. जांचें कि आपके पास एक कार्यशील इंटरनेट कनेक्शन है।

root@kitploit:~
ping 8.8.8.8
  • यदि आपकी पिंग सफल नहीं है, तो जांचें कि आपका NAT इंटरफ़ेस चालू है।
  1. अपने OS को अपडेट करें
root@kitploit:~
sudo apt-get update
  1. Git स्थापित करें
root@kitploit:~
sudo apt install -y git
  1. Kali के लिए अपनी कॉन्फ़िगरेशन फ़ाइलें क्लोन करें
root@kitploit:~
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
  1. नव क्लोन की गई Victim निर्देशिका पर जाएँ
root@kitploit:~
cd CyberSec2026/Victim
  • sudo विशेषाधिकारों के साथ स्क्रिप्ट 01_setup_server.sh चलाएँ
  • root@kitploit:~
    sudo bash 01_setup_server.sh
    
    • यदि आपको openjdk-11-jdk के साथ समस्या है, तो इस README के नीचे TROUBLESHOOTING देखें।
    1. Attacker VM की पोस्ट-इंस्टॉलेशन के साथ आगे बढ़ें

    [समस्या निवारण]

    पैकेज openjdk-11-jdk ढूँढने में असमर्थ

    Unable to find openjdk11

    1. sudo विशेषाधिकारों के साथ स्क्रिप्ट 02_setup_server_java17.sh चलाएँ
    root@kitploit:~
    sudo bash 02_setup_server_java17.sh
    
    1. एक टेक्स्ट एडिटर के साथ अपनी spring-gateway सेवा खोलें:
    root@kitploit:~
    sudo nano /etc/systemd/system/spring-gateway.service
    
    1. ExecStart को निम्न से बदलें
    root@kitploit:~
    ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
    
    • अब हम Java 11 के बजाय Java 17 के साथ वातावरण बना रहे हैं।
    • Java 17 डिफ़ॉल्ट रूप से बाहरी java लाइब्रेरीज़ के निष्पादन को ब्लॉक करता है।
    • उपरोक्त कमांड से आप Java मॉड्यूल के बाहर की java लाइब्रेरीज़ को java.lang में रिफ्लेक्शन के माध्यम से देखने की अनुमति देते हैं।
    1. सेवा को पुनरारंभ करें
    root@kitploit:~
    sudo systemctl daemon-reload
    sudo systemctl restart spring-gateway.service
    
    टूल डाउनलोड करें