
CVE-2022-1388-EXPで一括攻撃を実現できる
これはCVE-2022-1388-EXPです
著者:Caps@BUGFOR
Github:https://github.com/bytecaps
改作者:LinJacck
Github:https://github.com/LinJacck
検証モード:python CVE_2022_1388.py -v -u target_url
攻撃モード:python CVE_2022_1388.py -a -u target_url -c command
一括検出:python CVE_2022_1388.py -s -f file
WebShellモード:python CVE_2022_1388.py -r -u target_url
注:「検証モード」で脆弱性の疑いが表示されたが悪用できない場合、システムがデフォルトのパスワードを変更しており、未認証攻撃ができないことを意味します。
1、元のコードのエラーを修正し、未認証攻撃を実行できるようにしました。
2、スキャンモードを変更し、スキャン速度がより速く、より発見されにくくなりました。
3、WebShell機能を実装しました。
4、コマンドモードを変更し、より便利になりました。