
CVE-2022-1388-EXP ermöglicht Batch-Angriffe
Dies ist CVE-2022-1388-EXP
Autor:Caps@BUGFOR
Github:https://github.com/bytecaps
Bearbeiter:LinJacck
Github:https://github.com/LinJacck
Überprüfungsmodus: python CVE_2022_1388.py -v -u target_url
Angriffsmodus: python CVE_2022_1388.py -a -u target_url -c command
Batch-Erkennung: python CVE_2022_1388.py -s -f file
WebShell-Modus: python CVE_2022_1388.py -r -u target_url
Hinweis: Wenn der „Überprüfungsmodus“ einen vermuteten Exploit anzeigt, dieser aber nicht ausnutzbar ist, bedeutet dies, dass das System das Standardpasswort geändert hat und ein Angriff ohne Authentifizierung nicht möglich ist.
1、Fehler im ursprünglichen Code behoben, sodass ein Angriff ohne Authentifizierung möglich ist.
2、Scanmodus geändert, jetzt schneller und schwerer zu entdecken.
3、WebShell-Funktionalität implementiert.
4、Befehlsmodus geändert, bequemer.