
CVE-2022-22965書き込み冰蝎webshellスクリプト
Spring4shell脆弱性(CVE-2022-22965)に対するバッチ高速利用ツールです。
4nth0ny @星期五ラボ
Issue/PR歓迎
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
パラメータをバインドするルートを指定する場合は、128行目を修正してリストに追加してください。スクリプトは自動的にエンドポイントを各URLに結合して試行します。

本ツールはターゲット数に応じて適切なスレッド数を自動割り当てし、結果を端末に出力します。

Behinder3.0 beta9を使用して接続:

本ツールは、十分な合法的な許可を得た企業のセキュリティ構築においてのみ使用できます。本ツールを使用する際は、すべての行動が現地の法律および規制に準拠していることを確認する必要があります。本ツールの使用中に違法行為があった場合、利用者はすべての結果を自ら負担するものとし、本ツールのすべての開発者および貢献者は一切の法的責任および連帯責任を負いません。本契約のすべての条項を十分に読み、完全に理解し、同意しない限り、本ツールをインストールおよび使用しないでください。本ツールを使用する行為、またはその他の明示的もしくは黙示的な方法で本契約を受け入れることを示した場合、本契約を読み、その拘束に同意したものとみなされます。