CVE-2022-22965
2022.04.02 16:44
POC को अनुकूलित किया गया है, अब यह एक-बार का सत्यापन नहीं है
अनुकूलित POC, अब एक-बार का सत्यापन नहीं है
चेतावनी: यह प्रोग्राम लॉग जानकारी की अखंडता को नष्ट कर देगा, कृपया सर्वर डेटा का बैकअप लें! केवल सर्वर पेनेट्रेशन परीक्षण प्राधिकरण होने पर ही उपयोग करें!
चेतावनी: यह प्रोग्राम लॉग जानकारी की अखंडता को नष्ट कर देगा, कृपया सर्वर डेटा का बैकअप लें! केवल तभी उपयोग करें जब आपके पास सर्वर पेनेट्रेशन परीक्षण प्राधिकरण हो!
pocsuite -r CVE-2022-22965_POC_EXP.py -u url
जैसा कि नीचे दिखाया गया है, प्रोग्राम स्वचालित रूप से एक यादृच्छिक JSP वेबपेज उत्पन्न करेगा, यादृच्छिक रूप से JSP पासवर्ड उत्पन्न करेगा, और JSP में cmd को दिए गए पैरामीटर को संशोधित करके कमांड की स्वतंत्रता प्राप्त की जा सकती है।
जैसा कि नीचे दिखाया गया है, प्रोग्राम स्वचालित रूप से एक यादृच्छिक JSP पेज उत्पन्न करेगा, यादृच्छिक रूप से JSP पासवर्ड उत्पन्न करेगा, JSP में CMD के पैरामीटर को संशोधित करके कमांड की स्वतंत्रता प्राप्त कर सकते हैं।

अस्वीकरण
यह उपकरण केवल अध्ययन, अनुसंधान और आत्म-परीक्षण के लिए है। इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए। इस उपकरण के उपयोग से उत्पन्न सभी जोखिमों का मुझसे कोई संबंध नहीं है!
अस्वीकरण
यह उपकरण केवल अध्ययन, अनुसंधान और आत्म-परीक्षण के लिए है। इसका उपयोग अवैध उद्देश्यों के लिए नहीं किया जाना चाहिए। इस उपकरण के उपयोग से उत्पन्न होने वाले सभी जोखिमों का मुझसे कोई लेना-देना नहीं है!