
(CVE-2024-22263) Spring Cloud Dataflow Scanneur d'écriture arbitraire de fichiers
Pour une utilisation éthique uniquement, toute activité malveillante ou nuisible est interdite. Et c'est votre propre responsabilité.
CVE-2024-22263 : Écriture arbitraire de fichiers dans Spring Cloud Dataflow
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ███████╗███████╗███████╗╚██████╔╝██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝
By: SecureLayer7 (Zeyad Azima)
https://github.com/securelayer7/CVE-2024-22263_Scanner
usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]
Téléverser un package sur le serveur.
arguments optionnels:
-h, --help affiche ce message d'aide et quitte
-t TARGET, --target TARGET
La cible à analyser (ex. http://192.168.1.1).
-p PORT, --port PORT Le port de la cible (défaut : 80).
-r REPONAME, --repoName REPONAME
Le nom du dépôt (défaut : local).
-n PACKAGENAME, --packageName PACKAGENAME
Le nom du package (défaut : ../../../poc).
-v VERSION, --version VERSION
La version du package (défaut : 1.0.0).
-f FILE, --file FILE Un fichier contenant une liste de cibles à analyser au format "http://cible,port".
-t ou --target : Spécifiez l'URL du serveur cible (ex. http://192.168.1.1). Cette option est utilisée pour analyser une seule cible.
-p ou --port : Spécifiez le port du serveur cible (défaut : 80). Utilisez cette option pour définir un port spécifique pour le serveur cible.
-r ou --repoName : Définissez le nom du dépôt où le package sera téléversé (défaut : local).
-n ou --packageName : Définissez le nom du package (défaut : ../../../poc). Le nom du package est le chemin vers lequel vous souhaitez écrire le fichier.
ou : Définissez la version du package (défaut : ).
Pour analyser une seule cible avec un port spécifique :
python3 scanner.py -t http://192.168.1.1 -p 7577
Pour analyser plusieurs cibles à partir d'un fichier :
python3 scanner.py -f targets.txt
Le fichier targets.txt doit contenir des lignes au format suivant :
http://192.168.1.1,7577
http://192.168.1.2,8080
Pour personnaliser le nom du dépôt, la version du package et le nom du package : le nom du package est le chemin vers lequel vous souhaitez écrire le fichier.
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

-v--version1.0.0-f ou --file : Spécifiez un fichier contenant une liste de cibles à analyser. Chaque ligne du fichier doit suivre le format http://cible,port. Utilisez cette option pour analyser plusieurs cibles à partir d'un fichier.