
Scanner de vulnerabilidades em lote para CVE-2022-22965 (Spring4Shell) permitindo detecção automatizada e exploração via injeção de webshell JSP em múltiplos alvos.
Script de verificação em lote para CVE-2022-22965 do spring-core
Declaração: Este script é apenas para fins de aprendizado. É proibido o uso ilegal. Se houver destruição maliciosa ou uso ilegal, não tenho nada a ver com isso!!!
Uso:
python3 CVE-2022-22965-POC.py url.txt
Após a gravação bem-sucedida, acesse o shell
http://192.168.0.101:8090/test.jsp
Aqui, usei apenas o shell 123, sem usar cavalos de Troia, apenas para testes de segurança.