
Batch-Schwachstellenscanner für CVE-2022-22965 (Spring4Shell), der automatisierte Erkennung und Ausnutzung über JSP-Webshell-Injektion über mehrere Ziele hinweg ermöglicht.
CVE-2022-22965 Spring-Core-Massenscan-Skript
Hinweis: Dieses Skript ist nur für Lernzwecke bestimmt. Jegliche illegale Nutzung ist untersagt. Bei böswilligem Missbrauch oder illegaler Verwendung übernehme ich keine Verantwortung!!!
Verwendung:
python3 CVE-2022-22965-POC.py url.txt
Nach erfolgreichem Schreiben die Shell aufrufen unter
http://192.168.0.101:8090/test.jsp
Hier habe ich nur die Shell '123' verwendet, keinen Trojaner, nur für Sicherheitstests.