
ماسح آلي بالكامل وموثوق ودقيق لاكتشاف ثغرات Spring4Shell وSpring Cloud RCE

ثغرة Spring4Shell RCE هي ثغرة حرجة كانت FullHunt تبحث فيها منذ إصدارها. عملنا مع عملائنا لمسح بيئاتهم بحثًا عن ثغرات Spring4Shell و Spring Cloud RCE.
نقوم بفتح مصدر أداة مسح ضوئي مفتوحة لاكتشاف ثغرات Spring4Shell (CVE-2022-22965) و Spring Cloud RCE (CVE-2022-22963). يُستخدم هذا من قبل فرق الأمان لمسح بنيتهم التحتية، وكذلك لاختبار تجاوزات WAF التي قد تؤدي إلى استغلال ناجح لبيئة المؤسسة.
إذا كانت مؤسستك بحاجة إلى مساعدة، يرجى التواصل مع (team at fullhunt.io) مباشرة من أجل اكتشاف كامل لسطح الهجوم ومسح ضوئي لثغرات Spring4Shell.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt هي منصة إدارة سطح الهجوم من الجيل التالي (ASM). تمكن FullHunt الشركات من اكتشاف جميع أسطح هجومها، ومراقبتها للتعرض، ومسحها باستمرار بحثًا عن أحدث الثغرات الأمنية. كل ذلك في منصة واحدة، وأكثر.
توفر FullHunt منصة مؤسسية للمؤسسات. توفر منصة FullHunt Enterprise مسحًا وقدرات موسعة للعملاء. تسمح منصة FullHunt Enterprise للمؤسسات بمراقبة سطح الهجوم الخارجي عن كثب، والحصول على تنبيهات مفصلة حول كل تغيير يحدث. تستخدم المؤسسات حول العالم منصة FullHunt Enterprise لحل تحديات الأمان المستمرة وأمان سطح الهجوم الخارجي.
هذا المشروع مصمم للأغراض التعليمية والاختبار الأخلاقي فقط. استخدام spring4shell-scan لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. يقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
المشروع مرخص بموجب رخصة MIT.
مازن أحمد