Mendukung deserialisasi Eureka XStream RCE
Mendukung injeksi kuda memori Fastjson
Mendukung lebih banyak kerentanan deserialisasi yang dapat disuntikkan menggunakan kuda memori JNDI
Mendukung jalur kuda memori dan modifikasi kata sandi
........
Proyek ini ditulis berdasarkan Daftar Periksa Eksploitasi Kerentanan Spring Boot, dengan tujuan untuk mengeksploitasi kerentanan dengan cepat dan menurunkan ambang batas eksploitasi kerentanan selama hvv.
Unduh versi terbaru paket terkompresi Spring Boot Exploit dari rilis dan gunakan dengan JNDIExploit. (:bintang:direkomendasikan)
git klon https://github.com/0x727/SpringBootExploit
git clone https://github.com/0x727/JNDIExploit (saat ini tidak terbuka untuk umum)
mvn clean package -DskipTests masing-masing membuka paket SpringBootExploit dan JNDIExploit
Pertama-tama unggah alat JNDIExploit yang dikemas ke server dan dekompresi. Mulai java menggunakan perintah -jar JNDIExploit-1.2-SNAPSHOT.jar
Masukkan alamat target dan alamat server konfigurasi, dan klik Hubungkan. Muncul gambar berikut yang berarti koneksi berhasil.
mengeksploitasi
Disarankan untuk mengklik lingkungan deteksi terlebih dahulu, dan secara otomatis akan menentukan apakah ada kerentanan. Metode verifikasi kerentanan adalah metode Daftar Periksa. Jika ada cara yang lebih baik untuk mengirimkan perintah kerja, kami akan mempertimbangkan untuk menambahkannya.
Eksploitasi kerentanan saat ini hanya mendukung injeksi memori kuda
Alat ini hanya digunakan untuk pengujian pemeriksaan mandiri keamanan
Segala akibat dan kerugian langsung atau tidak langsung yang disebabkan oleh penyebaran dan penggunaan informasi yang disediakan oleh alat ini adalah tanggung jawab pengguna sendiri, dan penulis tidak bertanggung jawab atas hal ini.
Saya mempunyai hak untuk memodifikasi dan menafsirkan alat ini. Tanpa izin dari departemen keamanan jaringan dan departemen terkait, Anda tidak boleh menggunakan alat ini untuk melakukan aktivitas serangan apa pun, dan Anda tidak boleh menggunakannya untuk tujuan komersial dengan cara apa pun.
https://github.com/woodpecker-appstore/springboot-vuldb