
CVE-2022-22965를 이용한 IceScorpion 웹쉘 스크립트 작성
spring4shell 취약점(CVE-2022-22965)을 대상으로 하는 대량 빠른 익스플로잇 도구입니다.
4nth0ny @금요일 연구소
이슈/PR 환영합니다
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
매개변수 바인딩 라우트를 지정하려면 128행을 수정하여 목록에 직접 추가하세요. 스크립트가 자동으로 엔드포인트를 각 URL에 연결하여 시도합니다.

이 도구는 대상 개수에 따라 자동으로 적절한 스레드를 할당하고 결과를 터미널에 출력합니다.

Behinder3.0 Beta9로 연결:

이 도구는 충분한 합법적 권한을 얻은 기업 보안 구축에서만 사용할 수 있습니다. 이 도구를 사용하는 과정에서 귀하는 모든 행동이 현지 법률 및 규정을 준수하는지 확인해야 합니다. 이 도구를 사용하는 과정에서 불법 행위가 있을 경우 귀하는 모든 결과를 스스로 부담하며, 이 도구의 모든 개발자와 모든 기여자는 어떠한 법적 책임 및 연대 책임도 지지 않습니다. 귀하가 본 계약의 모든 조항을 충분히 읽고 완전히 이해하고 수락하지 않는 한, 이 도구를 설치하거나 사용하지 마십시오. 귀하의 사용 행위 또는 귀하가 본 계약을 수락한다는 명시적 또는 묵시적 방식의 표시는 귀하가 본 계약을 읽고 동의한 것으로 간주됩니다.