
CVE-2023-4450 के लिए स्वचालित जावा-आधारित शोषण उपकरण जो JimuReport को लक्षित करता है, जिसमें पेनिट्रेशन परीक्षण हेतु कमांड निष्पादन और मेमोरी शेल इंजेक्शन (Behinder) शामिल है।
JimuReport के CVE-2023-4450 भेद्यता पर हमला करने के लिए स्वचालित उपकरण
यह उपकरण केवल सुरक्षा परीक्षण के लिए उपयोग किया जा सकता है, अवैध उद्देश्यों के लिए उपयोग न करें!
java -jar CVE-2023-4450-Attack.jar
तीन कार्य प्रदान करता है: कमांड निष्पादन, CMD/बर्फ बिच्छू मेमोरी घोड़ा

बर्फ बिच्छू मेमोरी घोड़ा इंजेक्ट करने के बाद निम्नलिखित कॉन्फ़िगरेशन करें:




पहली बार वेपनाइज़्ड टूल बनाया, उम्मीद है कि यह उपकरण आपकी पैठ परीक्षण में मदद करेगा। यदि सुझाव हों, तो कृपया issue सबमिट करें!
साथ ही धन्यवाद: Nivia और baicany दोनों गुरुओं को!!