
CVE-2022-22965 (Spring4Shell) 用のバッチ脆弱性スキャナ。JSP webshell インジェクションにより、複数のターゲットに対して自動検出と悪用を可能にします。
CVE-2022-22965 spring-core一括検出スクリプト
声明:本スクリプトは学習目的のみで使用してください。不正使用は禁止です。悪意のある破壊行為や違法な使用があっても、当方とは一切関係ありません!!!
使い方:
python3 CVE-2022-22965-POC.py url.txt
書き込み成功後、シェルにアクセスします
http://192.168.0.101:8090/test.jsp
ここではシェルとして123のみを使用しており、トロイの木馬は使用していません。セキュリティ検査のみを目的としています。