
Python-basierter Exploit für CVE-2022-22965 (Spring4Shell) mit Schwachstellenerkennung und Webshell-Injection (Behinder/Godzilla) in Spring-Webanwendungen.
Spring Core RCE - Einfache Nutzung
WAR kann verwendet werden
https://github.com/fengguangbin/spring-rce-war
Docker-Umgebung kann verwendet werden
https://github.com/lunasec-io/Spring4Shell-POC
Oder die Online-Umgebung von Vulfocus kann verwendet werden
http://vulfocus.io/
Oder die Übungsplattform von Vulhub
https://github.com/vulhub/vulhub/tree/master/spring/CVE-2022-22965
In der Vulfocus-Umgebung kann der Behinder-Shell geschrieben werden, aber es kann keine Verbindung hergestellt werden. Für Tests wurde eine Godzilla-Shell hinzugefügt.
Geben Sie einfach URL und Typ an.
Typ (Standard: 1)
1 --> Überprüfen, ob die Schwachstelle vorhanden ist
2 --> Behinder-Shell-Injektion, Passwort: rebeyond
3 --> Godzilla-Shell-Injektion, Passwort: pass
Optionale Parameter
filename --> Dateiname (Standard: inject)
directory --> Schreibpfad (Standard: webapps/ROOT)