
أداة استغلال ثغرات شاملة لـ Spring، تدعم حالياً كشف واستغلال ثغرات Spring Cloud Gateway RCE (CVE-2022-22947) و Spring Framework RCE (CVE-2022-22965).
اليوم قمت بإعادة إنتاج عدة ثغرات سابقة في Spring، وقمت بتسليحها بسرعة. الأداة حالياً تدعم كشف واستغلال ثغرات Spring Cloud Gateway RCE (CVE-2022-22947)، Spring Cloud Function SpEL RCE (CVE-2022-22963)، و Spring Framework RCE (CVE-2022-22965). هذا هو الإصدار الأول فقط، وسيتم إضافة المزيد من POCs للثغرات وطرق استغلال دائمة في المستقبل.
كشف فردي && كشف جماعي
الأداة تدعم كشف ثغرة واحدة على هدف واحد، كما تدعم كشف أهداف متعددة.



استغلال الثغرات
Spring Cloud Gateway RCE(CVE-2022-22947) يدعم حالياً تنفيذ الأوامر، إعادة shell بنقرة واحدة، وحقن حصان طروادة في الذاكرة (Godzilla).


Spring Cloud Function SpEL RCE (CVE-2022-22963) يدعم حالياً إعادة shell بنقرة واحدة.

Spring Framework RCE (CVE-2022-22965) يدعم حالياً تنفيذ الأوامر من خلال كتابة webshell، وسيتم تنفيذ طرق استغلال إضافية مثل كتابة مفتاح SSH العام، والمهام المجدولة في المستقبل.

هذه الأداة مفتوحة المصدر تم إصدارها بواسطة المؤلف بموجب ترخيص مفتوح المصدر، وهي للاستخدام الشخصي والدراسة والبحث فقط. المؤلف لا يتحمل أي مسؤولية قانونية عن أي عواقب ناتجة عن استخدامك لهذه الأداة.
