
ماسح ثغرات دفعة واحدة لـ CVE-2022-22965 (Spring4Shell) يتيح الكشف الآلي والاستغلال عبر حقن ويب شل JSP عبر أهداف متعددة.
سكربت فحص جماعي لثغرة CVE-2022-22965 في spring-core
إخلاء مسؤولية: هذا السكربت مخصص للاستخدام التعليمي فقط، ويُحظر الاستخدام غير القانوني. أي تدمير ضار أو استخدام غير قانوني لا علاقة لي به!!!
الاستخدام:
python3 CVE-2022-22965-POC.py url.txt
بعد نجاح الكتابة، قم بزيارة الصدفة عبر:
http://192.168.0.101:8090/test.jsp
هنا، الصدفة التي استخدمتها كانت '123' فقط، ولم أستخدم أي حصان طروادة؛ هذا فقط لأغراض الفحص الأمني.