## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TANGXIAOFENG7-CVE-2022-22965-SPRING-CORE-RCE
## Spring-Core JDK9+ RCE
### उपयोग निर्देश
root@kitploit:~
╰─ ./CVE-2022-22965 -h ─╯
单个检测:./CVE-2022-22965 -u http://127.0.0.1:8080
批量检测:./CVE-2022-22965 -l url.txt
### स्थानीय भेद्यता परीक्षण
##### 0x01 डॉकर इमेज
root@kitploit:~
docker pull vulfocus/spring-core-rce-2022-03-29
docker run -itd -p 8080:8080 -P vulfocus/spring-core-rce-2022-03-29
-it:इनपुट सक्षम करें और स्यूडो-टर्मिनल से कनेक्ट करें -d: कंटेनर को बैकग्राउंड में चलाएं -p: पोर्ट मैपिंग
##### 0x02 स्थानीय WAR पैकेज
WAR पैकेज को स्थानीय webapps निर्देशिका में रखें jdk को 9 या उससे अधिक पर स्विच करें, मेरे पास jdk11 है, फिर tomcat प्रारंभ करें