
CVE-2022-22965 में बिंग शी वेबशेल स्क्रिप्ट लिखना
spring4shell भेद्यता (CVE-2022-22965) के लिए एक बैच तीव्र शोषण उपकरण
4nth0ny @ शुक्रवार प्रयोगशाला
मुद्दे/पीआर का स्वागत है
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
पैरामीटर-बद्ध रूट निर्दिष्ट करने के लिए, कृपया पंक्ति 128 को संशोधित करें और इसे सूची में जोड़ें, स्क्रिप्ट स्वचालित रूप से प्रत्येक URL में एंडपॉइंट जोड़कर प्रयास करेगी।

यह उपकरण लक्ष्यों की संख्या के आधार पर स्वचालित रूप से उचित थ्रेड आवंटित करेगा और परिणाम टर्मिनल पर प्रिंट करेगा।

Behinder 3.0 Beta9 का उपयोग करके कनेक्ट करें:

यह उपकरण केवल पर्याप्त कानूनी प्राधिकरण वाले उद्यम सुरक्षा निर्माण में उपयोग किया जा सकता है। इस उपकरण का उपयोग करते समय, आपको यह सुनिश्चित करना होगा कि आपके सभी कार्य स्थानीय कानूनों और विनियमों का अनुपालन करते हैं। यदि आप इस उपकरण का उपयोग करते समय कोई अवैध गतिविधि करते हैं, तो आप सभी परिणाम स्वयं वहन करेंगे। इस उपकरण के सभी डेवलपर्स और सभी योगदानकर्ता किसी भी कानूनी या संबद्ध देयता को स्वीकार नहीं करते हैं। जब तक आपने इस समझौते की सभी शर्तों को पूरी तरह से पढ़, समझ और स्वीकार नहीं कर लिया है, तब तक कृपया इस उपकरण को स्थापित या उपयोग न करें। आपका उपयोग व्यवहार या इस समझौते की स्वीकृति को इंगित करने का कोई अन्य स्पष्ट या निहित तरीका इस समझौते को पढ़ने और इससे बंधे होने की आपकी स्वीकृति माना जाएगा।