Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpringExploitGUI — यह Spring के समग्र कमजोरियों के लिए एक शोषण उपकरण है, जो वर्तमान में Spring Cloud Gateway RCE (CVE-2022-22947) तथा Spring Framework RCE (CVE-2022-22965) का पता लगाने और शोषण का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/superneilcn/springexploitgui
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubsuperneilcn/springexploitgui

SpringExploitGUI

यह Spring के समग्र कमजोरियों के लिए एक शोषण उपकरण है, जो वर्तमान में Spring Cloud Gateway RCE (CVE-2022-22947) तथा Spring Framework RCE (CVE-2022-22965) का पता लगाने और शोषण का समर्थन करता है।

रिपॉजिटरी देखें
152 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SpringExploitGUI_v1.0

0x01 प्रस्तावना

आज मैंने Spring की कुछ पुरानी भेद्यताओं को reproduce किया और साथ ही उन्हें weaponize कर लिया। यह टूल वर्तमान में Spring Cloud Gateway RCE(CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963), Spring Framework RCE (CVE-2022-22965) के डिटेक्शन और शोषण का समर्थन करता है। यह अभी केवल पहला संस्करण है; आगे और अधिक भेद्यता POC तथा अधिक स्थायी शोषण विधियाँ जोड़ी जाएँगी।

0x02 टूल उपयोग निर्देश

एकल डिटेक्शन && बैच डिटेक्शन

टूल एकल भेद्यता के लिए एकल लक्ष्य पर डिटेक्शन का समर्थन करता है, साथ ही कई लक्ष्यों के डिटेक्शन का भी।

image-20240206162527190

image-20240206163950156

image-20240206162356049

भेद्यता शोषण

Spring Cloud Gateway RCE(CVE-2022-22947) वर्तमान में कमांड निष्पादन, एक-क्लिक रिवर्स शेल और Godzilla मेमोरी वेबशेल इंजेक्शन का समर्थन करता है।

image-20240206163122582

image-20240206163709925

Spring Cloud Function SpEL RCE (CVE-2022-22963) वर्तमान में एक-क्लिक रिवर्स शेल का समर्थन करता है।

image-20240206164053611

Spring Framework RCE (CVE-2022-22965) वर्तमान में कमांड निष्पादन का समर्थन करता है, जो webshell लिखकर कार्यान्वित किया जाता है। आगे SSH पब्लिक कुंजी, शेड्यूल्ड टास्क आदि लिखने के शोषण तरीके भी लागू किए जाएँगे।

image-20240206162225924

0x03 अस्वीकरण

यह ओपन-सोर्स टूल लेखक द्वारा ओपन-सोर्स लाइसेंस के तहत जारी किया गया है, और यह केवल व्यक्तिगत सीखने और शोध के उपयोग के लिए है। लेखक इस टूल के उपयोग से उत्पन्न होने वाले किसी भी परिणाम के लिए कोई कानूनी जिम्मेदारी नहीं लेता है।

gzh

टूल डाउनलोड करें