Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22263_Scanner — (CVE-2024-22263) Spring Cloud Dataflow сканер произвольной записи файлов | Kitploit
Инструменты/GitHubGitHub/securelayer7/cve-2024-22263_scanner
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsecurelayer7/cve-2024-22263_scanner

CVE-2024-22263_Scanner

(CVE-2024-22263) Spring Cloud Dataflow сканер произвольной записи файлов

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
511 год назадЕщё не проверено

CVE-2024-22263_Scanner

Только для этического использования. Любые вредоносные или злонамеренные действия запрещены. И это ваша собственная ответственность.

CVE-2024-22263: Произвольная запись файлов в Spring Cloud Dataflow

Использование

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗      ██████╗ ██████╗ ██████╗  ██████╗ ██████╗ 
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗  █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║      ███████╗███████╗███████╗╚██████╔╝██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝      ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝ 
                                                                                                             
                                        By: SecureLayer7 (Zeyad Azima)
                            https://github.com/securelayer7/CVE-2024-22263_Scanner
    


usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]

Загрузить пакет на сервер.

Необязательные аргументы:
  -h, --help            показать это сообщение справки и выйти
  -t TARGET, --target TARGET
                        Цель для сканирования (например, http://192.168.1.1).
  -p PORT, --port PORT  Порт на целевой машине (по умолчанию: 80).
  -r REPONAME, --repoName REPONAME
                        Имя репозитория (по умолчанию: local).
  -n PACKAGENAME, --packageName PACKAGENAME
                        Имя пакета (по умолчанию: ../../../poc).
  -v VERSION, --version VERSION
                        Версия пакета (по умолчанию: 1.0.0).
  -f FILE, --file FILE  Файл, содержащий список целей для сканирования в формате "http://target,port".

Опции

  • -t или --target: Укажите URL целевого сервера (например, http://192.168.1.1). Эта опция используется при сканировании одной цели.

  • -p или --port: Укажите порт на целевом сервере (по умолчанию: 80). Используйте эту опцию, чтобы задать конкретный порт для целевого сервера.

  • -r или --repoName: Установите имя репозитория, куда будет загружен пакет (по умолчанию: local).

  • -n или --packageName: Установите имя пакета (по умолчанию: ../../../poc). Имя пакета — это путь, в который вы хотите записать файл..

  • -v или : Установите версию пакета (по умолчанию: ).

Сканирование одной цели

Для сканирования одной цели с конкретным портом:

root@kitploit:~
python3 scanner.py -t http://192.168.1.1 -p 7577

Сканирование нескольких целей из файла

Для сканирования нескольких целей из файла:

root@kitploit:~
python3 scanner.py -f targets.txt

Файл targets.txt должен содержать строки в следующем формате:

root@kitploit:~
http://192.168.1.1,7577
http://192.168.1.2,8080

Пользовательское имя репозитория, версия пакета и имя пакета

Чтобы настроить имя репозитория, версию пакета и имя пакета: Имя пакета — это путь, в который вы хотите записать файл.

root@kitploit:~
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

Скриншоты

image

Скачать инструмент
--version
1.0.0
  • -f или --file: Укажите файл, содержащий список целей для сканирования. Каждая строка в файле должна соответствовать формату http://target,port. Используйте эту опцию для сканирования нескольких целей из файла.