CVE-2023-4450-Attack

用于攻击JimuReport的CVE-2023-4450漏洞的自动化工具

简介

本工具只可用于安全测试,勿用于非法用途!

Usage

java -jar CVE-2023-4450-Attack.jar

提供了三个功能:命令执行、CMD/冰蝎内存马

image-20240207120218188

注入冰蝎内存马后进行如下配置:

image-20240207141106998

SomeTestResult

image-20240207120406410

image-20240207120426858

image-20240207141502101

结语

第一次做武器化工具,希望此工具能在您渗透测试时提供帮助,如有建议,欢迎提交issue!

同时致谢:Nivia、baicany两位师傅!!