
CVE-2022-22965\Spring-Core-RCE графический GUI-инструмент для однокнопочной эксплуатации RCE уязвимости уровня ядерной бомбы, разработанный на JavaFx, с графическим интерфейсом для более простого и эффективного использования.
Утилита эксплуатации уязвимости выполнения команд в springboot core, CVE-2022-22965. Разработана на JavaFx, графический интерфейс упрощает работу и повышает эффективность.
В последние дни я занимался воспроизведением уязвимостей и внезапно обнаружил, что пропустил много классических уязвимостей, включая эту RCE в spring core. Поискал много информации в интернете, и это оказалось довольно интересно. Но перехватывать и отправлять пакеты было слишком хлопотно (на самом деле не хлопотно, просто я ленивый, каждый раз изменять запросы было особенно неудобно), поэтому появилась эта графическая утилита эксплуатации CVE-2022-22965 — Rexbb.jar❤️.
Внешний вид без излишеств, просто реализованы базовое автоматическое написание оболочки и выполнение произвольных команд. Инструмент разработан на jdk1.8, то есть Java 8, так как jdk8 имеет более широкую область применения, я не стал использовать более высокую версию jdk.
Ранее многие пользователи говорили, что мои другие инструменты не запускаются😤, потом я написал каждому в личку и выяснил, что проблема была в их собственной среде Java😁. Чтобы избежать подобных ситуаций, я перед загрузкой на Github всегда запускаю в виртуальной машине с jdk1.8 и проверяю на других компьютерах — всё работает. Если вы снова скажете, что версия Java та же, но инструмент не запускается, значит, проблема в вашей среде Java🤔.
① Здесь я использую полигон vulfocus для тестирования. Запускаю полигон, ввожу URL, сначала нажимаю кнопку «Отправить payload».
② После нажатия «Отправить payload» отображается HTML-содержимое ответного пакета, а во втором текстовом поле появляется полный URL. 📢Внимание!! Это текстовое поле я сделал недоступным для редактирования, пользователь не может его изменить. Я опасался, что вы случайно измените его, что приведёт к неудачному выполнению последующих команд, поэтому просто запретил изменение, оставив только отображение вывода. Как показано ниже:
③ После отображения URL можно нажать вторую кнопку — проверка RCE. Здесь сразу выполняется whoami, результат выполнения команды отображается в большом текстовом поле, как показано на рисунке:
④ Если нужно выполнить другую команду, можно ввести её в маленьком текстовом поле внизу. Здесь я выполнил ls /tmp, команда выполнена успешно, получен флаг. Другие команды также работают.
Если вы хотите узнать принцип работы этого инструмента и идею разработки, или же принцип уязвимости и конкретные шаги, можете обратиться к моей статье в блоге. Там есть воспроизведение уязвимости с помощью Burp Suite и общая идея разработки инструмента. Если есть недостатки, буду рад критике🙏
http://t.csdn.cn/Gp5eXhttps://blog.csdn.net/weixin_43847838/article/details/128475095