
Автоматизированный эксплойт на Java для CVE-2023-4450, нацеленный на JimuReport, с возможностью выполнения команд и внедрения shell в память (Behinder) для тестирования на проникновение.
Автоматизированный инструмент для атаки на уязвимость CVE-2023-4450 в JimuReport
Этот инструмент предназначен только для тестирования безопасности, не используйте его в незаконных целях!
java -jar CVE-2023-4450-Attack.jar
Предоставляет три функции: выполнение команд, CMD/冰蝎 веб-шелл

После внедрения веб-шелла 冰蝎 выполните следующую конфигурацию:




Этот инструмент — моя первая попытка создания инструмента для атак. Надеюсь, он окажется полезным для вашего тестирования на проникновение. Если у вас есть предложения, пожалуйста, создавайте issue!
Также благодарю уважаемых Nivia и baicany!!