Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CS4239-Spring4Shell-POC — CS4239 रिपोर्ट के लिए CVE-2022-22965 प्रमाण अवधारणा | Kitploit
उपकरण/GitHubGitHub/xenosf/cs4239-spring4shell-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubxenosf/cs4239-spring4shell-poc

CS4239-Spring4Shell-POC

CS4239 रिपोर्ट के लिए CVE-2022-22965 प्रमाण अवधारणा

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CS4239-Spring4Shell-POC

CVE-2022-22965 (Spring4Shell) के लिए अवधारणा का प्रमाण, CS4239 G410 रिपोर्ट के लिए। इस PoC से अनुकूलित किया गया है, जो असुरक्षित और पैच किए गए व्यवहार को प्रदर्शित करता है।

डेमो चलाना

इस रिपोर्टरी में एक समान स्रोत कोड वाले 2 उदाहरण प्रोग्राम (डॉकरीकृत) हैं। एक Spring Boot के असुरक्षित संस्करण का उपयोग करता है जबकि दूसरा पैच किए गए संस्करण का। Tomcat ने भी इस भेद्यता के लिए एक पैच जारी किया, लेकिन इस डेमो के लिए Spring पैच के प्रभावों को अलग करने के लिए Tomcat का वही असुरक्षित संस्करण उपयोग किया गया है।

डेमो ऐप चलाने के लिए:

root@kitploit:~
docker compose build
docker compose up
  • असुरक्षित:
    • localhost:8080/helloworld/greeting
    • tomcat 9.0.56 (असुरक्षित), spring boot 2.6.3 (असुरक्षित spring framework 5.3.15 पर निर्भर करता है)
  • पैच किया गया:
    • localhost:8081/helloworld/greeting
    • tomcat 9.0.56 (असुरक्षित), spring boot 2.6.6 (पैच किए गए spring framework 5.3.18 पर निर्भर करता है)

एक्सप्लॉइट चलाने के लिए:

root@kitploit:~
# असुरक्षित
python exploit.py --url "http://localhost:8080/helloworld/greeting"

# पैच किया गया
python exploit.py --url "http://localhost:8081/helloworld/greeting"

यदि एक्सप्लॉइट काम करता है, तो एक नया पृष्ठ दिखाई देगा जो हमें कमांड चलाने की अनुमति देता है। चलाने का उदाहरण:

id
root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

एक्सप्लॉइट पैच किए गए संस्करण के लिए काम नहीं करता है - shell.jsp इंजेक्ट नहीं किया गया है।

टूल डाउनलोड करें