
Outil d'exploitation automatisé basé sur Java pour CVE-2023-4450 ciblant JimuReport, avec exécution de commandes et injection de shell mémoire (Behinder) pour les tests de pénétration.
Outil automatisé pour exploiter la vulnérabilité CVE-2023-4450 dans JimuReport
Cet outil doit être utilisé uniquement pour des tests de sécurité, ne l'utilisez pas à des fins illégales !
java -jar CVE-2023-4450-Attack.jar
Il offre trois fonctionnalités : exécution de commandes, shell CMD / cheval de Troie mémoire 冰蝎

Après l'injection du cheval de Troie mémoire 冰蝎, configurez comme suit :




C'est mon premier outil de weaponisation, j'espère qu'il vous sera utile lors de vos tests de pénétration. Si vous avez des suggestions, n'hésitez pas à soumettre une issue !
Remerciements à : Nivia et baicany !!