
Escáner de vulnerabilidades por lotes para CVE-2022-22965 (Spring4Shell) que permite la detección y explotación automatizadas mediante inyección de webshell JSP en múltiples objetivos.
CVE-2022-22965 script de detección por lotes de spring-core
Declaración: este script es solo para fines de aprendizaje, está prohibido su uso ilegal. Si se produce destrucción maliciosa o uso ilegal, ¡no tengo nada que ver con ello!
Uso:
python3 CVE-2022-22965-POC.py url.txt
Una vez escrito correctamente, acceda al shell
http://192.168.0.101:8090/test.jsp
Aquí solo usé el shell 123, no usé un troyano; solo con fines de detección de seguridad.