
نصوص برمجية لإثبات المفهوم والاستغلال والاختبار لثغرة Spring4Shell (CVE-2022-22965)، وهي ثغرة تنفيذ كود عن بُعد في إطار عمل Spring Framework، مع تطبيقات بلغتي bash وPython.

Spring4Shell (CVE-2022-22965) إثبات المفهوم (Proof of Concept).
سُمّيت هذه الثغرة بهذا الاسم بناءً على أوجه التشابه مع الثغرة سيئة السمعة Log4j LOG4Shell.
https://websecured.io/blog/624411cf775ad17d72274d16/spring4shell-poc https://www.springcloud.io/post/2022-03/spring-0day-vulnerability https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement
bash spring4shell.sh
pip install -r requirements.txt
poc.py --help
أي سؤال أو شك، تواصل معي!
صُنع بواسطة Michael (osungjinwoo) 👋🏽 تواصل معي!