Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22963-Exploit — CVE-2022-22963 भेद्यता के लिए Rust-आधारित शोषण | Kitploit
उपकरण/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

CVE-2022-22963 भेद्यता के लिए Rust-आधारित शोषण

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22963 शोषण

यह रिपॉजिटरी Spring Cloud Function संस्करण 3.1.6, 3.2.2, और पुराने असमर्थित संस्करणों में पाए गए CVE-2022-22963 कमजोरी के लिए Rust-आधारित शोषण शामिल करता है। यह कमजोरी एक विशेष रूप से तैयार किए गए Spring Expression (SpEL) के माध्यम से दूरस्थ कोड निष्पादन और स्थानीय संसाधनों तक पहुंच की अनुमति देती है जिसका उपयोग रूटिंग-एक्सप्रेशन के रूप में किया जाता है।

विवरण

Spring Cloud Function संस्करण 3.1.6, 3.2.2, और पुराने असमर्थित संस्करणों में, रूटिंग कार्यक्षमता का उपयोग करते समय, उपयोगकर्ता के लिए एक विशेष रूप से तैयार किए गए SpEL को रूटिंग-एक्सप्रेशन के रूप में प्रदान करना संभव है जिसके परिणामस्वरूप दूरस्थ कोड निष्पादन और स्थानीय संसाधनों तक पहुंच हो सकती है।

यह शोषण आपको अनुमति देता है:

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

प्रभावित संस्करण

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

शमन

प्रभावित संस्करणों के उपयोगकर्ताओं को 3.1.7 या 3.2.3 में अपग्रेड करना चाहिए। कोई अन्य कदम आवश्यक नहीं हैं। जो रिलीज़ इस मुद्दे को ठीक कर चुके हैं उनमें शामिल हैं:

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

उपयोग

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

श्रेय

यह कमजोरी प्रारंभ में m09u3r द्वारा खोजी गई और जिम्मेदारी से रिपोर्ट की गई।

टूल डाउनलोड करें