Поддержка десериализации Eureka XStream RCE
Поддержка инъекции лошадиной памяти Fastjson
Поддерживает больше уязвимостей десериализации, которые можно внедрить с помощью лошадей памяти JNDI.
Поддержка пути к памяти и модификации пароля
........
Проект написан на основе Spring Boot Vulnerability Exploit Check List с целью быстрой эксплуатации уязвимостей и снижения порога эксплуатации уязвимостей во время hvv.
Загрузите последнюю версию сжатого пакета Spring Boot Exploit из выпусков и используйте его с JNDIExploit. (:звезда:рекомендуется)
git-клон https://github.com/0x727/SpringBootExploit
git clone https://github.com/0x727/JNDIExploit (в настоящее время закрыт для публики)
mvn clean package -DskipTests соответственно открывает пакет SpringBootExploit и JNDIExploit
Сначала загрузите упакованный инструмент JNDIExploit на сервер и распакуйте его. Запустите Java с помощью команды -jar JNDIExploit-1.2-SNAPSHOT.jar.
Введите целевой адрес и адрес сервера конфигурации и нажмите «Подключиться». Когда появится следующий рисунок, соединение установлено успешно.
эксплуатировать
Рекомендуется сначала нажать на среду обнаружения, и она автоматически определит, есть ли уязвимость. Метод проверки уязвимости — метод контрольного списка. Если есть лучший способ отправить заказ на работу, мы рассмотрим его добавление.
Эксплуатация уязвимости в настоящее время поддерживает только внедрение памяти в лошадь.
Этот инструмент используется только для тестирования самопроверки безопасности.
Любые прямые или косвенные последствия и убытки, вызванные распространением и использованием информации, предоставленной данным инструментом, являются ответственностью самого пользователя, и автор не несет за это никакой ответственности.
Я имею право изменять и интерпретировать этот инструмент. Без разрешения отдела сетевой безопасности и соответствующих отделов вы не можете использовать этот инструмент для проведения каких-либо атак, а также не можете использовать его в коммерческих целях каким-либо образом.
https://github.com/woodpecker-appstore/springboot-vuldb