
CVE-2022-22947(Spring Cloud Gateway RCE)のエクスプロイトツール。脆弱性検出、リバースシェル、アウトバウンド接続チェック、Javaベースのペイロード実行を備えています。
王政コードに基づいて、2種類のリバースシェル、外部通信確認を追加しました。
実行時に不足しているモジュールがあれば、pipで該当モジュールをダウンロードしてください。
疑わしいURLアドレスを入力してください。ポートの後ろに「/」を付けないでください。

デフォルトではwhoamiコマンドを実行します。多くのコマンドは結果を返さないため、whoamiが成功して結果が返ってくれば脆弱性が存在します。
返り値にrootが含まれていれば、脆弱性が確認できます。
公開IPとポートを入力します。
リバースシェルが成功した場合、このページは応答しなくなります。
リバースシェルが失敗した場合、処理はそのまま終了します。

機能4の準備として行います。 デフォルトでは百度のページにアクセスします。
リバースシェルができない場合、/dev/tcpがサポートされていない可能性があります。外部通信が可能な状態で、ターゲットマシンにJavaコードをダウンロードさせ、コマンド実行によりリバースシェルを試みることができます。
shell.javaファイルを開き、以下のIPとポートを書き換えます。このファイルはWindowsとLinuxで共通です。

shell.classにします。
ほとんどのサーバーは1.8を使用しています。より新しい環境でも問題ありません。要するに、コンパイル環境のjdkはターゲットのjdk以下でなければなりません。
javac shell.javashell.javaファイルをホスティングします。