Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spring4shell-scan — ماسح آلي بالكامل وموثوق ودقيق لاكتشاف ثغرات Spring4Shell وSpring Cloud RCE | Kitploit
أدوات/GitHubGitHub/fullhunt/spring4shell-scan
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAF
GitHubfullhunt/spring4shell-scan

spring4shell-scan

ماسح آلي بالكامل وموثوق ودقيق لاكتشاف ثغرات Spring4Shell وSpring Cloud RCE

عرض المستودع
657112منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

spring4shell-scan

spring4shell-scan

ماسح ضوئي آلي بالكامل، موثوق ودقيق لاكتشاف ثغرات Spring4Shell و Spring Cloud RCE

الميزات

  • دعم قوائم عناوين URL.
  • اختبار بأكثر من 10 حمولات جديدة لـ Spring4Shell (الأدوات السابقة تستخدم 1-2 متغيرات فقط).
  • اختبار باستخدام طرق HTTP GET و POST.
  • التحقق التلقائي من وجود الثغرة بمجرد اكتشافها.
  • حمولات عشوائية وغير تدخلية.
  • حمولات لتجاوز جدار الحماية (WAF Bypass).

الوصف

ثغرة Spring4Shell RCE هي ثغرة حرجة كانت FullHunt تبحث فيها منذ إصدارها. عملنا مع عملائنا لمسح بيئاتهم بحثًا عن ثغرات Spring4Shell و Spring Cloud RCE.

نقوم بفتح مصدر أداة مسح ضوئي مفتوحة لاكتشاف ثغرات Spring4Shell (CVE-2022-22965) و Spring Cloud RCE (CVE-2022-22963). يُستخدم هذا من قبل فرق الأمان لمسح بنيتهم التحتية، وكذلك لاختبار تجاوزات WAF التي قد تؤدي إلى استغلال ناجح لبيئة المؤسسة.

إذا كانت مؤسستك بحاجة إلى مساعدة، يرجى التواصل مع (team at fullhunt.io) مباشرة من أجل اكتشاف كامل لسطح الهجوم ومسح ضوئي لثغرات Spring4Shell.

الاستخدام

root@kitploit:~
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        Send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --payloads-file PAYLOADS_FILE
                        Payloads file - [default: payloads.txt].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --request-type REQUEST_TYPE
                        Request Type: (get, post, all) - [Default: all].
  --test-CVE-2022-22963
                        Test for CVE-2022-22963 (Spring Cloud RCE).

مسح عنوان URL واحد

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local

اكتشاف تجاوزات WAF في البيئة

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass

مسح قائمة عناوين URL

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt

تضمين فحوصات Spring Cloud RCE (CVE-2022-22963)

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963

التثبيت

root@kitploit:~
$ pip3 install -r requirements.txt

دعم Docker

root@kitploit:~
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt

حول FullHunt

FullHunt هي منصة إدارة سطح الهجوم من الجيل التالي (ASM). تمكن FullHunt الشركات من اكتشاف جميع أسطح هجومها، ومراقبتها للتعرض، ومسحها باستمرار بحثًا عن أحدث الثغرات الأمنية. كل ذلك في منصة واحدة، وأكثر.

توفر FullHunt منصة مؤسسية للمؤسسات. توفر منصة FullHunt Enterprise مسحًا وقدرات موسعة للعملاء. تسمح منصة FullHunt Enterprise للمؤسسات بمراقبة سطح الهجوم الخارجي عن كثب، والحصول على تنبيهات مفصلة حول كل تغيير يحدث. تستخدم المؤسسات حول العالم منصة FullHunt Enterprise لحل تحديات الأمان المستمرة وأمان سطح الهجوم الخارجي.

إخلاء المسؤولية القانوني

هذا المشروع مصمم للأغراض التعليمية والاختبار الأخلاقي فقط. استخدام spring4shell-scan لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. يقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

الترخيص

المشروع مرخص بموجب رخصة MIT.

المؤلف

مازن أحمد

  • البريد الإلكتروني: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • الموقع الإلكتروني: https://mazinahmed.net
  • تويتر: https://twitter.com/mazen160
  • لينكدإن: http://linkedin.com/in/infosecmazinahmed
تنزيل الأداة