
Strumento di exploit automatizzato basato su Java per CVE-2023-4450 che ha come bersaglio JimuReport, con funzionalità di esecuzione di comandi e iniezione di memory shell (Behinder) per test di penetrazione.
Strumento automatizzato per attaccare la vulnerabilità CVE-2023-4450 in JimuReport
Questo strumento deve essere utilizzato solo per test di sicurezza, non per scopi illegali!
java -jar CVE-2023-4450-Attack.jar
Fornisce tre funzionalità: esecuzione di comandi, CMD/webshell di memoria Ice Scorpion

Dopo l'iniezione del webshell di memoria Ice Scorpion, procedere con la seguente configurazione:




Prima volta che realizzo uno strumento weaponizzato, spero che possa essere utile nei vostri test di penetrazione. Per suggerimenti, benvenuti a inviare una issue!
Ringraziamenti anche a: Nivia, baicany, due maestri!!