
Script webshell 冰蝎 pour CVE-2022-22965
Un outil d'exploitation rapide et en masse pour la vulnérabilité Spring4Shell (CVE-2022-22965)
4nth0ny @Laboratoire Vendredi
Les issues et PR sont les bienvenus
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
Pour spécifier la route liée aux paramètres, modifiez la ligne 128, ajoutez vos propres entrées dans la liste, le script concaténera automatiquement les points d'accès à chaque URL et tentera.

Cet outil alloue automatiquement des threads appropriés en fonction du nombre de cibles et imprime les résultats dans le terminal.

Connectez-vous avec Behinder 3.0 beta9 :

Cet outil ne peut être utilisé que dans le cadre de la construction de la sécurité d'entreprise avec une autorisation légale suffisante. Lors de l'utilisation de cet outil, vous devez vous assurer que toutes vos actions sont conformes aux lois et réglementations locales. Si vous commettez un acte illégal lors de l'utilisation de cet outil, vous en assumerez seul toutes les conséquences. Tous les développeurs et contributeurs de cet outil n'assument aucune responsabilité légale ou solidaire. À moins que vous n'ayez lu, compris et accepté toutes les clauses de cet accord, veuillez ne pas installer ni utiliser cet outil. Votre utilisation ou toute autre manifestation explicite ou implicite de votre acceptation de cet accord sera considérée comme votre lecture et votre accord à être lié par cet accord.