
CVE-2022-22965\Spring-Core-RCE — strumento di sfruttamento RCE one-click con GUI grafica per una vulnerabilità di livello bomba nucleare, sviluppato con JavaFx: operazioni grafiche più semplici, maggiore efficienza.
Vulnerabilità di esecuzione comandi in Spring Boot Core, strumento di exploit per CVE-2022-22965, sviluppato con JavaFx: le operazioni grafiche rendono tutto più semplice e aumentano l'efficienza.
In questi giorni stavo facendo la riproduzione di vulnerabilità e all'improvviso mi sono reso conto che in passato avevo perso molte vulnerabilità classiche, inclusa questa RCE di Spring Core. Ho quindi cercato molte informazioni online e ho scoperto che è piuttosto interessante. Tuttavia, catturare e inviare i pacchetti è davvero troppo scomodo (in realtà non è scomodo, sono solo pigro: ogni volta modificare il pacchetto di richiesta è particolarmente fastidioso), così è nato questo strumento grafico di sfruttamento della vulnerabilità CVE-2022-22965 — Rexbb.jar❤️.
Nell'aspetto non c'è nulla di troppo appariscente: implementa semplicemente le funzioni di base, scrittura automatica della webshell + esecuzione arbitraria di comandi. Lo strumento è sviluppato con JDK 1.8, cioè Java 8. Poiché JDK 8 ha una gamma di applicazioni più ampia, non ho usato una versione più recente del JDK per lo sviluppo.
In precedenza, molte persone mi dicevano che i miei altri strumenti non funzionavano😤; poi, scrivendo a ciascuno in privato, ho scoperto che era sempre l'ambiente Java dei loro computer a causare l'errore e impedire l'esecuzione😁. Per evitare che accadano cose simili, prima di caricare su GitHub eseguo lo strumento su una macchina virtuale con JDK 1.8 e poi lo provo anche sui computer di altre persone: se funziona senza problemi e poi mi dici che la versione Java è identica ma non riesci a eseguirlo, allora è l'ambiente Java del tuo computer ad avere problemi🤔.
Se vuoi comprendere il principio alla base di questo strumento e l'idea di sviluppo, oppure il principio della vulnerabilità e i passaggi specifici, puoi fare riferimento a questo mio post del blog: contiene la riproduzione della cattura pacchetti della vulnerabilità tramite bp e l'idea generale di sviluppo dello strumento. Per eventuali carenze, vi prego di criticarmi🙏
http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095