Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22947 — CVE-2022-22947 के लिए Spring Cloud Gateway में शोषण उपकरण, जिसमें भेद्यता का पता लगाना, रिवर्स शेल, और आउटबाउंड कनेक्टिविटी परीक्षण शामिल है। | Kitploit
उपकरण/GitHubGitHub/vancomycin-g/cve-2022-22947
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubvancomycin-g/cve-2022-22947

CVE-2022-22947

CVE-2022-22947 के लिए Spring Cloud Gateway में शोषण उपकरण, जिसमें भेद्यता का पता लगाना, रिवर्स शेल, और आउटबाउंड कनेक्टिविटी परीक्षण शामिल है।

रिपॉजिटरी देखें
2124 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वांग झेंग के कोड के आधार पर, दो रिवर्स शेल और आउटबाउंड डिटेक्शन जोड़े गए हैं। चलाते समय जो भी मॉड्यूल गायब हो, उसे pip से डाउनलोड कर लें।

संदिग्ध URL पता दर्ज करें, ध्यान दें: पोर्ट के बाद '/' न लगाएं। image.png

1. पहले जाँचें कि भेद्यता मौजूद है या नहीं

डिफ़ॉल्ट रूप से निष्पादित कमांड whoami है, क्योंकि कई कमांड निष्पादन में आउटपुट प्रदर्शित नहीं होता। यदि whoami का आउटपुट सफलतापूर्वक दिखाई देता है, तो भेद्यता मौजूद है। image.png लौटाई गई सामग्री में root है, इसलिए भेद्यता की पुष्टि होती है।

2. रिवर्स शेल

पब्लिक IP और पोर्ट दर्ज करें। image.png यदि रिवर्स शेल सफल होता है, तो यह पृष्ठ रुक जाएगा। image.png यदि रिवर्स शेल विफल होता है, तो यह सीधे समाप्त हो जाएगा। image.png

3. आउटबाउंड नेटवर्क परीक्षण,

यह फ़ीचर 4 के लिए तैयार किया गया है। डिफ़ॉल्ट रूप से Baidu पृष्ठ तक पहुँचता है।

4. Java कोड का उपयोग करके रिवर्स शेल

यदि रिवर्स शेल नहीं बन पाता है, तो संभवतः /dev/tcp समर्थित नहीं है। आउटबाउंड नेटवर्क उपलब्ध होने की स्थिति में, लक्ष्य मशीन से Java कोड डाउनलोड कराकर कमांड निष्पादन के माध्यम से रिवर्स शेल बनाने का प्रयास करें।

  1. shell.java फ़ाइल खोलें और नीचे दिए गए IP और पोर्ट को संशोधित करें। यह फ़ाइल Windows और Linux दोनों पर काम करती है। image.png
  2. फिर 1.8 वातावरण का उपयोग करके shell.class में कंपाइल करें, क्योंकि अधिकांश सर्वर 1.8 का उपयोग करते हैं, उच्च वातावरण भी उपयुक्त है। संक्षेप में, कंपाइलिंग वातावरण का JDK लक्ष्य मशीन के JDK से कम या उसके बराबर होना चाहिए। javac shell.java
  3. shell.java फ़ाइल को होस्ट करें।

image.png Travis

टूल डाउनलोड करें