
(CVE-2024-22263) Spring Cloud Dataflow 임의 파일 쓰기 스캐너
윤리적 사용을 위해서만 사용하십시오. 유해하거나 악의적인 활동은 허용되지 않으며, 모든 책임은 사용자 본인에게 있습니다.
CVE-2024-22263: Spring Cloud Dataflow 임의 파일 쓰기
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ███████╗███████╗███████╗╚██████╔╝██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝
By: SecureLayer7 (Zeyad Azima)
https://github.com/securelayer7/CVE-2024-22263_Scanner
usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]
Upload a package to the server.
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
The target to scan (e.g., http://192.168.1.1).
-p PORT, --port PORT The port on the target (default: 80).
-r REPONAME, --repoName REPONAME
The repository name (default: local).
-n PACKAGENAME, --packageName PACKAGENAME
The name of the package (default: ../../../poc).
-v VERSION, --version VERSION
The version of the package (default: 1.0.0).
-f FILE, --file FILE A file containing a list of targets to scan in the format "http://target,port".
-t 또는 --target: 대상 서버 URL을 지정합니다 (예: http://192.168.1.1). 이 옵션은 단일 대상을 스캔할 때 사용됩니다.
-p 또는 --port: 대상 서버의 포트를 지정합니다 (기본값: 80). 이 옵션을 사용하여 대상 서버의 특정 포트를 설정합니다.
-r 또는 --repoName: 패키지가 업로드될 저장소 이름을 설정합니다 (기본값: local).
-n 또는 --packageName: 패키지의 이름을 설정합니다 (기본값: ../../../poc). 패키지 이름은 파일을 작성할 경로입니다..
-v 또는 --version: 패키지의 버전을 설정합니다 (기본값: ).
특정 포트로 단일 대상을 스캔하려면:
python3 scanner.py -t http://192.168.1.1 -p 7577
파일에서 여러 대상을 스캔하려면:
python3 scanner.py -f targets.txt
targets.txt 파일에는 다음 형식의 줄이 포함되어야 합니다:
http://192.168.1.1,7577
http://192.168.1.2,8080
저장소 이름, 패키지 버전 및 패키지 이름을 사용자 지정하려면: 패키지 이름은 파일을 작성할 경로입니다.
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

1.0.0-f 또는 --file: 스캔할 대상 목록이 포함된 파일을 지정합니다. 파일의 각 줄은 http://target,port 형식이어야 합니다. 이 옵션을 사용하여 파일에서 여러 대상을 스캔합니다.