
(CVE-2024-22263) Spring Cloud Dataflow сканер произвольной записи файлов
Только для этического использования. Любые вредоносные или злонамеренные действия запрещены. И это ваша собственная ответственность.
CVE-2024-22263: Произвольная запись файлов в Spring Cloud Dataflow
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██████╗ ██████╗ ██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ███████╗███████╗███████╗╚██████╔╝██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝
By: SecureLayer7 (Zeyad Azima)
https://github.com/securelayer7/CVE-2024-22263_Scanner
usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]
Загрузить пакет на сервер.
Необязательные аргументы:
-h, --help показать это сообщение справки и выйти
-t TARGET, --target TARGET
Цель для сканирования (например, http://192.168.1.1).
-p PORT, --port PORT Порт на целевой машине (по умолчанию: 80).
-r REPONAME, --repoName REPONAME
Имя репозитория (по умолчанию: local).
-n PACKAGENAME, --packageName PACKAGENAME
Имя пакета (по умолчанию: ../../../poc).
-v VERSION, --version VERSION
Версия пакета (по умолчанию: 1.0.0).
-f FILE, --file FILE Файл, содержащий список целей для сканирования в формате "http://target,port".
-t или --target: Укажите URL целевого сервера (например, http://192.168.1.1). Эта опция используется при сканировании одной цели.
-p или --port: Укажите порт на целевом сервере (по умолчанию: 80). Используйте эту опцию, чтобы задать конкретный порт для целевого сервера.
-r или --repoName: Установите имя репозитория, куда будет загружен пакет (по умолчанию: local).
-n или --packageName: Установите имя пакета (по умолчанию: ../../../poc). Имя пакета — это путь, в который вы хотите записать файл..
-v или : Установите версию пакета (по умолчанию: ).
Для сканирования одной цели с конкретным портом:
python3 scanner.py -t http://192.168.1.1 -p 7577
Для сканирования нескольких целей из файла:
python3 scanner.py -f targets.txt
Файл targets.txt должен содержать строки в следующем формате:
http://192.168.1.1,7577
http://192.168.1.2,8080
Чтобы настроить имя репозитория, версию пакета и имя пакета: Имя пакета — это путь, в который вы хотите записать файл.
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

--version1.0.0-f или --file: Укажите файл, содержащий список целей для сканирования. Каждая строка в файле должна соответствовать формату http://target,port. Используйте эту опцию для сканирования нескольких целей из файла.