
Scanner batch di vulnerabilità per CVE-2022-22965 (Spring4Shell) che consente il rilevamento e lo sfruttamento automatizzati tramite iniezione di webshell JSP su più target.
Script di rilevamento batch per CVE-2022-22965 su spring-core
Dichiarazione: questo script è destinato esclusivamente all'apprendimento, è vietato l'uso illegale; per eventuali danni o usi impropri, non ho alcuna responsabilità!!!
Uso:
python3 CVE-2022-22965-POC.py url.txt
Dopo la scrittura riuscita, accedi alla shell
http://192.168.0.101:8090/test.jsp
Qui ho usato solo '123' come shell, senza impiegare trojan, esclusivamente per controlli di sicurezza.