Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-22263_Scanner — (CVE-2024-22263) Spring Cloud Dataflow 任意文件写入扫描器 | Kitploit
工具/GitHubGitHub/securelayer7/cve-2024-22263_scanner
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubsecurelayer7/cve-2024-22263_scanner

CVE-2024-22263_Scanner

(CVE-2024-22263) Spring Cloud Dataflow 任意文件写入扫描器

查看仓库
511年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-22263_Scanner

仅用于道德使用,不允许任何有害或恶意活动。风险自负。

CVE-2024-22263:Spring Cloud Dataflow 任意文件写入

使用方法

root@kitploit:~
 ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ██╗  ██╗      ██████╗ ██████╗ ██████╗  ██████╗ ██████╗ 
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██║  ██║      ╚════██╗╚════██╗╚════██╗██╔════╝ ╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗ █████╔╝ █████╔╝ █████╔╝███████╗  █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ██╔═══╝ ██╔═══╝ ██╔═══██╗ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗     ██║      ███████╗███████╗███████╗╚██████╔╝██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝      ╚══════╝╚══════╝╚══════╝ ╚═════╝ ╚═════╝ 
                                                                                                             
                                        By: SecureLayer7 (Zeyad Azima)
                            https://github.com/securelayer7/CVE-2024-22263_Scanner
    


usage: CVE-2024-22263.py [-h] [-t TARGET] [-p PORT] [-r REPONAME] [-n PACKAGENAME] [-v VERSION] [-f FILE]

上传一个包到服务器。

optional arguments:
  -h, --help            显示帮助信息并退出
  -t TARGET, --target TARGET
                        要扫描的目标(例如 http://192.168.1.1)。
  -p PORT, --port PORT  目标的端口(默认:80)。
  -r REPONAME, --repoName REPONAME
                        仓库名称(默认:local)。
  -n PACKAGENAME, --packageName PACKAGENAME
                        包的名称(默认:../../../poc)。
  -v VERSION, --version VERSION
                        包的版本(默认:1.0.0)。
  -f FILE, --file FILE  包含目标列表的文件,每行格式为 "http://target,port"。

选项

  • -t 或 --target: 指定目标服务器 URL(例如 http://192.168.1.1)。此选项用于扫描单个目标。

  • -p 或 --port: 指定目标服务器的端口(默认:80)。使用此选项设置目标服务器的特定端口。

  • -r 或 --repoName: 设置要上传包的仓库名称(默认:local)。

  • -n 或 --packageName: 设置包的名称(默认:../../../poc)。包名是您要写入文件的目标路径。

  • -v 或 --version: 设置包的版本(默认:)。

扫描单个目标

要扫描单个目标并指定端口:

root@kitploit:~
python3 scanner.py -t http://192.168.1.1 -p 7577

从文件扫描多个目标

要扫描多个目标,可以使用文件:

root@kitploit:~
python3 scanner.py -f targets.txt

targets.txt 文件应包含以下格式的行:

root@kitploit:~
http://192.168.1.1,7577
http://192.168.1.2,8080

自定义仓库名称、包版本和包名

自定义仓库名称、包版本和包名:包名是您要写入文件的目标路径。

root@kitploit:~
python3 scanner.py -t http://192.168.1.1 -p 7577 -r customRepo -n customPackage -v 2.0.0

截图

image

下载工具
1.0.0
  • -f 或 --file: 指定包含目标列表的文件。文件中的每一行应遵循格式 http://target,port。使用此选项从文件中扫描多个目标。