Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22965-rexbb — CVE-2022-22965\Spring-Core-RCE के लिए अत्यंत गंभीर भेद्यता का RCE ग्राफिकल GUI एक-क्लिक शोषण उपकरण, JavaFx पर आधारित, ग्राफिकल संचालन को सरल और अधिक कुशल बनाता है। | Kitploit
उपकरण/GitHubGitHub/zangcc/cve-2022-22965-rexbb
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubzangcc/cve-2022-22965-rexbb

CVE-2022-22965-rexbb

CVE-2022-22965\Spring-Core-RCE के लिए अत्यंत गंभीर भेद्यता का RCE ग्राफिकल GUI एक-क्लिक शोषण उपकरण, JavaFx पर आधारित, ग्राफिकल संचालन को सरल और अधिक कुशल बनाता है।

रिपॉजिटरी देखें
1021582 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22965-rexbb

springboot core कमांड निष्पादन भेद्यता, CVE-2022-22965 भेद्यता शोषण उपकरण, JavaFx पर आधारित, ग्राफिकल ऑपरेशन अधिक सरल, दक्षता बढ़ाता है।

28 दिसंबर 2022 - बुधवार - 21:44

इन दिनों मैं भेद्यता पुन: निर्माण कर रहा था, अचानक पाया कि मैंने पहले कई क्लासिक भेद्यताएँ मिस कर दी थीं, जिसमें यह sping core का RCE भी शामिल है। इसलिए मैंने ऑनलाइन बहुत सारी जानकारी खोजी, यह काफी दिलचस्प लगा, लेकिन पैकेट कैप्चर करना और भेजना बहुत परेशानी भरा था (वास्तव में यह परेशानी भरा नहीं है, बस मैं आलसी हूँ, हर बार अनुरोध पैकेट को संशोधित करना बहुत परेशानी भरा होता है), इसलिए अब यह CVE-2022-22965 का ग्राफिकल भेद्यता शोषण उपकरण है—Rexbb.jar❤️।

1. उपकरण प्रदर्शन एवं स्पष्टीकरण

दिखने में अधिक तामझाम नहीं है, केवल सबसे बुनियादी स्वचालित शेल लेखन + मनमाना कमांड निष्पादन लागू किया गया है। उपकरण jdk1.8 पर विकसित किया गया है, यानी Java8, क्योंकि jdk8 का व्यापक अनुप्रयोग क्षेत्र है, इसलिए मैंने उच्च संस्करण के JDK का उपयोग नहीं किया।

चित्र

पहले मेरे अन्य उपकरणों के बारे में कई दोस्तों ने कहा कि वे नहीं चल सकते😤, बाद में मैंने एक-एक करके निजी संदेश भेजे और पाया कि यह आपके कंप्यूटर की Java पर्यावरण समस्या के कारण चल नहीं पाए😁। ऐसी घटनाओं से बचने के लिए, मैं Github पर अपलोड करने से पहले अपने वर्चुअल मशीन पर jdk1.8 के साथ एक बार चलाता हूँ और फिर अन्य लोगों के कंप्यूटर पर चलाता हूँ, कोई समस्या नहीं है। यदि आप फिर से कहते हैं कि Java संस्करण समान है लेकिन यह नहीं चलता, तो यह आपके कंप्यूटर की Java पर्यावरण समस्या है🤔।

चित्र

2. उपकरण का उपयोग

① यहाँ मैं vulfocus के लक्ष्यक्षेत्र का उपयोग करके परीक्षण करता हूँ। लक्ष्यक्षेत्र प्रारंभ करने के बाद, URL दर्ज करें, पहले "Payload भेजें" बटन पर क्लिक करें।

चित्र

② Payload भेजने पर क्लिक करने के बाद, payload भेजने के बाद का प्रतिक्रिया पैकेट HTML सामग्री प्रदर्शित होगी, फिर दूसरे टेक्स्ट बॉक्स में पूरा URL प्रदर्शित होगा। 📢ध्यान दें!! इस टेक्स्ट बॉक्स को मैंने संपादन योग्य नहीं बनाया है, उपयोगकर्ता इसे संशोधित नहीं कर सकते। मुझे डर है कि आप इसे बदल देंगे और बाद का कमांड निष्पादन विफल हो जाएगा, इसलिए मैंने इसे बिल्कुल संशोधित नहीं होने दिया, केवल प्रदर्शन के लिए आउटपुट। जैसा कि नीचे चित्र में दिखाया गया है:

चित्र

③ URL प्रदर्शित होने के बाद, आप दूसरे बटन, RCE जांच पर क्लिक कर सकते हैं। यहाँ सीधे whomai निष्पादित किया जाता है, और कमांड निष्पादन का परिणाम बड़े टेक्स्ट बॉक्स में दिखाया जा सकता है, जैसा कि नीचे चित्र में दिखाया गया है:

चित्र

④ यदि आप अन्य कमांड निष्पादित करना चाहते हैं, तो नीचे छोटे टेक्स्ट बॉक्स में अन्य कमांड निष्पादित कर सकते हैं। यहाँ सीधे ls /tmp निष्पादित किया गया, कमांड सफलतापूर्वक निष्पादित हुआ, फ्लैग प्राप्त हुआ। अन्य कमांड भी संभव हैं।

चित्र

इस उपकरण के पीछे के सिद्धांत और विकास प्रक्रिया, या भेद्यता के सिद्धांत और विशिष्ट चरणों को जानने के लिए, आप मेरे इस ब्लॉग को देख सकते हैं। इसमें इस भेद्यता की BP पैकेट कैप्चर पुनर्निर्माण और उपकरण के विकास की मोटी प्रक्रिया शामिल है। कमियों के लिए कृपया आलोचना करें🙏

http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095

टूल डाउनलोड करें