
Scanner de vulnérabilités par lots pour CVE-2022-22965 (Spring4Shell) permettant la détection et l'exploitation automatisées via l'injection de webshell JSP sur plusieurs cibles.
Script de détection par lots pour CVE-2022-22965 spring-core
Ce script est uniquement destiné à l'apprentissage. Toute utilisation illégale est interdite. En cas d'utilisation malveillante ou illégale, l'auteur décline toute responsabilité !!!
Utilisation :
python3 CVE-2022-22965-POC.py url.txt
Une fois écrit avec succès, accédez au shell via :
http://192.168.0.101:8090/test.jsp
Ici, je n'ai utilisé que le shell 123, sans cheval de Troie, uniquement à des fins de détection de sécurité.