
Пакетный сканер уязвимостей для CVE-2022-22965 (Spring4Shell), позволяющий автоматизированное обнаружение и эксплуатацию через внедрение JSP-веб-шелла по нескольким целям.
CVE-2022-22965 spring-core скрипт массового обнаружения
Заявление: Данный скрипт предназначен только для обучения, запрещено незаконное использование. Если скрипт будет использован для вредоносных действий или незаконных целей, автор не несет ответственности!!!
Использование:
python3 CVE-2022-22965-POC.py url.txt
После успешной записи обратитесь к shell
http://192.168.0.101:8090/test.jsp
Здесь я использовал shell '123', не использовал троян, только для проверки безопасности.