
Ein Werkzeug zur Ausnutzung von Spring-Sicherheitslücken. Das Tool unterstützt derzeit die Erkennung und Ausnutzung von Spring Cloud Gateway RCE (CVE-2022-22947) und Spring Framework RCE (CVE-2022-22965).
Heute habe ich einige frühere Schwachstellen von Spring reproduziert und kurzerhand zu einem Werkzeug zusammengebaut. Das Tool unterstützt derzeit die Erkennung und Ausnutzung von Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) und Spring Framework RCE (CVE-2022-22965). Es handelt sich um die erste Version; in Zukunft werden weitere Schwachstellen-POCs sowie zusätzliche Persistenzmethoden hinzugefügt.
Einzelscan && Massenscan
Das Tool unterstützt die Überprüfung einzelner Schwachstellen an einem einzelnen Ziel sowie die Überprüfung mehrerer Ziele.



Schwachstellenausnutzung
Spring Cloud Gateway RCE (CVE-2022-22947) unterstützt derzeit die Ausführung von Befehlen, One-Click-Reverse-Shell und die Injektion von Godzilla-Memory-Shells.


Spring Cloud Function SpEL RCE (CVE-2022-22963) unterstützt derzeit eine One-Click-Reverse-Shell.

Spring Framework RCE (CVE-2022-22965) unterstützt derzeit die Befehlsausführung durch das Schreiben einer Webshell. In Zukunft werden weitere Methoden wie das Schreiben von SSH-Public-Keys und Cron-Jobs implementiert.

Dieses Open-Source-Tool wird vom Autor unter einer Open-Source-Lizenz veröffentlicht und ist nur für den persönlichen Lern- und Forschungsgebrauch bestimmt. Der Autor übernimmt keine Haftung für jegliche Konsequenzen, die aus der Nutzung des Tools entstehen.
