
Herramienta automatizada de explotación basada en Java para CVE-2023-4450 dirigida a JimuReport, que ofrece ejecución de comandos e inyección de shell en memoria (Behinder) para pruebas de penetración.
Herramienta automatizada para explotar la vulnerabilidad CVE-2023-4450 en JimuReport
¡Esta herramienta solo debe usarse para pruebas de seguridad, no para fines ilegales!
java -jar CVE-2023-4450-Attack.jar
Ofrece tres funciones: ejecución de comandos, memoria de comandos CMD/Behinder (caballo de memoria)

Después de inyectar el caballo de memoria Behinder, realice la siguiente configuración:




Es la primera vez que hago una herramienta de weaponización, espero que esta herramienta pueda ser de ayuda en sus pruebas de penetración. Si tiene sugerencias, ¡no dude en crear un issue!
Agradecimientos también a: Nivia、baicany, ¡¡dos maestros!!