
أداة استغلال آلية مبنية على Java لـ CVE-2023-4450 تستهدف JimuReport، وتتضمن تنفيذ الأوامر وحقن الصدفة في الذاكرة (Behinder) لاختبار الاختراق.
أداة آلية لاستغلال ثغرة CVE-2023-4450 في JimuReport
هذه الأداة مخصصة للاختبارات الأمنية فقط، ولا يجوز استخدامها لأغراض غير قانونية!
java -jar CVE-2023-4450-Attack.jar
توفر ثلاث وظائف: تنفيذ الأوامر، وحقن CMD/Behinder في الذاكرة

بعد حقن Behinder في الذاكرة، قم بالإعداد التالي:




أول أداة مُسلحة لي، آمل أن تساعدك هذه الأداة في اختبار الاختراق، وإذا كان لديك أي اقتراحات، فلا تتردد في فتح issue!
كما أتوجه بالشكر إلى: Nivia وbaicany!!