
Скрипт для записи CVE-2022-22965 в webshell 冰蝎
Инструмент для массовой быстрой эксплуатации уязвимости Spring4Shell (CVE-2022-22965)
4nth0ny @星期五实验室
Приветствуются issues/pr
:)
python3 -m pip install -r requirements.txt
python3 spring_rce.py test.txt
test.txt
http://127.0.0.1:8080/
http://127.0.0.2:8080/
http://127.0.0.3:8080/
Если нужно указать маршрут привязки параметров, измените строку 128, добавьте в список, скрипт автоматически добавит конечные точки к каждому URL для проверки.

Инструмент автоматически распределяет разумное количество потоков в зависимости от количества целей и выводит результаты в терминал.

Подключение с помощью Behinder 3.0 beta9:

Данный инструмент может использоваться только в рамках корпоративной безопасности при наличии достаточного законного разрешения. При использовании данного инструмента вы должны убедиться, что все ваши действия соответствуют местным законам и нормативным актам. Если вы совершаете какие-либо незаконные действия при использовании данного инструмента, вы несете все последствия самостоятельно; все разработчики и участники данного инструмента не несут никакой юридической или сопутствующей ответственности. Если вы не полностью прочитали, не поняли и не приняли все условия данного соглашения, пожалуйста, не устанавливайте и не используйте данный инструмент. Факт использования вами инструмента или любое иное явное или подразумеваемое выражение согласия с данным соглашением означает, что вы прочитали и согласны соблюдать его условия.