
Ferramenta automatizada de exploração baseada em Java para CVE-2023-4450, visando o JimuReport, com execução de comandos e injeção de shell em memória (Behinder) para testes de penetração.
Ferramenta automatizada para atacar a vulnerabilidade CVE-2023-4450 no JimuReport
Esta ferramenta deve ser usada apenas para testes de segurança, não para fins ilegais!
java -jar CVE-2023-4450-Attack.jar
Fornece três funcionalidades: execução de comandos, CMD/cavalo de memória BingXie (Ice Scorpion)

Após injetar o cavalo de memória BingXie, faça a seguinte configuração:




Primeira vez fazendo uma ferramenta de weaponização, espero que esta ferramenta possa ajudar em seus testes de penetração. Se tiver sugestões, fique à vontade para abrir uma issue!
Agradecimentos também a: Nivia e baicany, dois mestres!!