
여러 대상을 대상으로 JSP 웹셸 주입을 통한 자동화된 탐지 및 악용을 지원하는 CVE-2022-22965(Spring4Shell) 배치 취약점 스캐너입니다.
CVE-2022-22965 spring-core 일괄 탐지 스크립트
면책 고지: 이 스크립트는 학습 목적으로만 사용해야 하며, 불법 사용을 금지합니다. 악의적인 파괴 또는 불법 사용이 발생하더라도 작성자와 무관합니다!!!
사용법:
python3 CVE-2022-22965-POC.py url.txt
성공적으로 업로드된 후 shell에 접속하세요
http://192.168.0.101:8090/test.jsp
여기서 사용한 shell은 123뿐이며, 트로이 목마는 사용하지 않았습니다. 오직 보안 점검 용도로만 제공됩니다.