
CVE-2022-22965 scrivere lo script webshell Ice Scorpion
Uno strumento di sfruttamento batch rapido per la vulnerabilità Spring4Shell (CVE-2022-22965)
4nth0ny @Friday Lab
Benvenuti issues/pr
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
Per specificare la route a cui sono legati i parametri, modificare la riga 128, aggiungerli manualmente alla lista, lo script concatenzerà automaticamente l'endpoint a ogni URL per tentare

Questo strumento allocherà automaticamente un numero ragionevole di thread in base al numero di target e stamperà i risultati sul terminale

Connessione utilizzando Behinder 3.0 beta9:

Questo strumento può essere utilizzato solo nella costruzione della sicurezza aziendale con autorizzazione legale sufficiente. Durante l'utilizzo di questo strumento, è necessario assicurarsi che tutte le proprie azioni siano conformi alle leggi e ai regolamenti locali. Se si commette qualsiasi atto illegale durante l'utilizzo di questo strumento, si assumeranno tutte le conseguenze. Tutti gli sviluppatori e tutti i contributori di questo strumento non si assumono alcuna responsabilità legale o congiunta. A meno che non abbia letto, compreso e accettato tutti i termini di questo accordo, si prega di non installare e utilizzare questo strumento. Il suo utilizzo o qualsiasi altra espressione esplicita o implicita di accettazione di questo accordo sarà considerata come se avesse letto e accettato di essere vincolato da questo accordo.