
CVE-2022-22965: Einschleusen des 冰蝎-Webshell-Skripts
Ein Batch-Exploit-Tool für die Spring4Shell-Sicherheitslücke (CVE-2022-22965)
4nth0ny @星期五实验室
Issues/PRs sind willkommen
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
Falls Sie die Routen für die Parameterbindung angeben möchten, bearbeiten Sie Zeile 128, fügen Sie selbst zur Liste hinzu, das Skript wird automatisch die Endpunkte an jede URL anhängen und testen.

Dieses Tool verteilt automatisch angemessene Threads basierend auf der Anzahl der Ziele und gibt die Ergebnisse an das Terminal aus.

Verbindung mit Behinder3.0 beta9:

Dieses Tool darf nur im Rahmen von Unternehmenssicherheitsmaßnahmen verwendet werden, für die eine ausreichende gesetzliche Genehmigung eingeholt wurde. Bei der Nutzung dieses Tools müssen Sie sicherstellen, dass alle Ihre Handlungen den örtlichen Gesetzen und Vorschriften entsprechen. Falls Sie während der Nutzung dieses Tools rechtswidrige Handlungen begehen, tragen Sie alle Konsequenzen selbst. Die Entwickler und alle Mitwirkenden dieses Tools übernehmen keine rechtliche oder damit verbundene Haftung. Sofern Sie nicht alle Bestimmungen dieser Vereinbarung vollständig gelesen, verstanden und akzeptiert haben, installieren und verwenden Sie dieses Tool nicht. Ihre Nutzung oder jede andere ausdrückliche oder stillschweigende Art der Annahme dieser Vereinbarung gilt als Ihre Zustimmung, dass Sie diese Vereinbarung gelesen haben und an deren Bedingungen gebunden sind.