
CVE-2022-22965 كتابة سكريبت webshell من نوع 冰蝎
أداة استغلال جماعي سريعة لثغرة Spring4Shell (CVE-2022-22965)
4nth0ny @ مختبر الجمعة
نرحب باقتراح المشكلات (issues) وطلبات السحب (PRs)
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
لتحديد مسار ربط المعلمات، يرجى تعديل السطر 128 وإضافة القيم يدويًا إلى القائمة. سيقوم البرنامج النصي تلقائيًا بإلحاق النقاط النهائية بكل عنوان URL ومحاولتها.

ستقوم هذه الأداة بتوزيع سلاسل المحادثات (threads) تلقائيًا بناءً على عدد الأهداف، وطباعة النتائج في الطرفية.

الاتصال باستخدام Behinder 3.0 Beta9:

هذه الأداة مخصصة للاستخدام فقط في بناء الأمان المؤسسي بعد الحصول على التفويض القانوني الكافي. أثناء استخدام هذه الأداة، يجب عليك التأكد من أن جميع أفعالك تتوافق مع القوانين واللوائح المحلية. إذا قمت بأي عمل غير قانوني أثناء استخدام هذه الأداة، فستتحمل المسؤولية الكاملة عن جميع العواقب، ولا يتحمل مطورو الأداة وجميع المساهمين أي مسؤولية قانونية أو تضامنية. ما لم تكن قد قرأت وفهمت وقبلت جميع شروط هذه الاتفاقية بالكامل، يرجى عدم تثبيت هذه الأداة أو استخدامها. استخدامك للأداة أو أي طريقة أخرى صريحة أو ضمنية للتعبير عن قبولك لهذه الاتفاقية يُعتبر أنك قد قرأت ووافقت على الالتزام بها.