黑客、渗透测试和网络安全工具,武装您的安全武器库!
基于 Python 的 CVE-2022-22965(Spring4Shell)漏洞批量检测和利用脚本,能够在存在漏洞的 Spring Core 应用程序上获取远程 shell 访问权限。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2022-22965 spring-core批量检测脚本
声明:该脚本仅供于学习使用,禁止非法使用,如有恶意破坏、违法使用,与本人无关!!!
用法:
python3 CVE-2022-22965-POC.py url.txt
成功写入后访问shell
http://192.168.0.101:8090/test.jsp
这里我只使用的shell为123,并没有使用木马,仅供于安全检测。