
Ein vollautomatischer, zuverlässiger und präziser Scanner zum Auffinden von Spring4Shell- und Spring Cloud RCE-Sicherheitslücken.

Die Spring4Shell RCE ist eine kritische Schwachstelle, die FullHunt seit ihrer Veröffentlichung untersucht. Wir haben mit unseren Kunden zusammengearbeitet, um ihre Umgebungen auf Spring4Shell- und Spring Cloud RCE-Schwachstellen zu scannen.
Wir veröffentlichen ein offenes Erkennungs- und Scantool zum Auffinden von Spring4Shell (CVE-2022-22965) und Spring Cloud RCE (CVE-2022-22963) Schwachstellen. Dieses soll von Sicherheitsteams verwendet werden, um ihre Infrastruktur zu scannen und WAF-Bypässe zu testen, die zu einer erfolgreichen Ausnutzung der Umgebung der Organisation führen können.
Wenn Ihre Organisation Hilfe benötigt, kontaktieren Sie bitte ([email protected]) direkt für eine vollständige Angriffsflächenerkennung und das Scannen auf Spring4Shell-Schwachstellen.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt ist die Next-Generation Attack Surface Management (ASM)-Plattform. FullHunt ermöglicht es Unternehmen, alle ihre Angriffsflächen zu entdecken, sie auf Exposition zu überwachen und kontinuierlich auf die neuesten Sicherheitsschwachstellen zu scannen. Alles in einer einzigen Plattform und mehr.
FullHunt bietet eine Unternehmensplattform für Organisationen. Die FullHunt Enterprise Platform bietet erweiterte Scan- und Funktionsmöglichkeiten für Kunden. Die FullHunt Enterprise Platform ermöglicht es Organisationen, ihre externe Angriffsfläche genau zu überwachen und detaillierte Benachrichtigungen über jede einzelne Änderung zu erhalten. Organisationen auf der ganzen Welt nutzen die FullHunt Enterprise Platform, um ihre kontinuierlichen Sicherheits- und externen Angriffsflächenherausforderungen zu lösen.
Dieses Projekt dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung von spring4shell-scan zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Das Projekt ist unter der MIT-Lizenz lizenziert.
Mazin Ahmed