
Python-आधारित बैच डिटेक्शन और एक्सप्लॉइटेशन स्क्रिप्ट CVE-2022-22965 (Spring4Shell) कमजोरी के लिए, जो कमजोर Spring Core अनुप्रयोगों पर रिमोट शेल एक्सेस सक्षम करती है।
CVE-2022-22965 spring-core बैच स्कैनिंग स्क्रिप्ट
घोषणा: यह स्क्रिप्ट केवल सीखने के उद्देश्यों के लिए है, अवैध उपयोग निषिद्ध है। यदि कोई दुर्भावनापूर्ण विनाश या अवैध उपयोग होता है, तो इसका मुझसे कोई संबंध नहीं है!!!
उपयोग:
python3 CVE-2022-22965-POC.py url.txt
सफलतापूर्वक लिखने के बाद shell तक पहुँचें
http://192.168.0.101:8090/test.jsp
यहाँ मैंने केवल shell के रूप में 123 का उपयोग किया है, कोई ट्रोजन नहीं, केवल सुरक्षा जाँच के लिए।