
CVE-2022-22965 escrever 冰蝎webshell script
Uma ferramenta de exploração rápida em lote para a vulnerabilidade Spring4Shell (CVE-2022-22965)
4nth0ny @Laboratório Friday
Bem-vindo a abrir issues/PRs
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
Se precisar especificar rotas para vinculação de parâmetros, modifique a linha 128, adicione-as manualmente à lista, e o script automaticamente anexará os endpoints a cada URL e tentará.

Esta ferramenta alocará automaticamente threads razoáveis com base no número de alvos e imprimirá os resultados no terminal.

Usando Behinder 3.0 beta9 para conectar:

Esta ferramenta só pode ser usada em construções de segurança corporativa com autorização legal suficiente. Ao usar esta ferramenta, você deve garantir que todas as suas ações estejam em conformidade com as leis e regulamentos locais. Se você praticar qualquer ato ilegal durante o uso desta ferramenta, assumirá todas as consequências; todos os desenvolvedores e contribuidores desta ferramenta não assumem qualquer responsabilidade legal ou solidária. A menos que você tenha lido, compreendido completamente e aceitado todos os termos deste acordo, por favor, não instale nem use esta ferramenta. O uso desta ferramenta ou qualquer outra forma de aceitação expressa ou implícita deste acordo será considerado como tendo lido e concordado com os termos deste acordo.