
Automatisiertes Java-basiertes Exploit-Tool für CVE-2023-4450, das auf JimuReport abzielt, mit Befehlsausführung und Speicher-Shell-Injection (Behinder) für Penetrationstests.
Automatisiertes Tool zum Angriff auf die Schwachstelle CVE-2023-4450 in JimuReport
Dieses Tool darf nur für Sicherheitstests verwendet werden, nicht für illegale Zwecke!
java -jar CVE-2023-4450-Attack.jar
Es bietet drei Funktionen: Befehlsausführung, CMD/Behinderter-Schnecken-Webshell

Nach der Injektion der Behinderter-Schnecken-Webshell folgende Konfiguration:




Zum ersten Mal ein Waffentool entwickelt. Ich hoffe, dieses Tool kann Ihnen bei Penetrationstests helfen. Bei Vorschlägen können Sie gerne ein Issue einreichen!
Ebenso Dank an die beiden Meister: Nivia, baicany!