Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SpringVulScan — Spring-Schwachstellenscan-Plugin für burpsuite. SpringVulScan: Unterstützt die Erkennung von: Routenleck|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977 | Kitploit
Tools/GitHubGitHub/tpt11fb/springvulscan
SchwachstellenscannerExploitationWebanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitPenetrationstests
GitHubtpt11fb/springvulscan

SpringVulScan

Spring-Schwachstellenscan-Plugin für burpsuite. SpringVulScan: Unterstützt die Erkennung von: Routenleck|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

Repository anzeigen
15462vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SpringVulScan

Wenn es dir gefällt, gib dem Autor einen Star

SpringVulScan--Burp-Suite-Plugin

Updates

1.1

  1. Benutzerdefiniertes Scannen von Stammpfaden hinzugefügt.
  2. Per Rechtsklick an SpringVulScan senden möglich, benutzerdefinierte Wörterbücher usw.
  3. Erkennungsansatz optimiert.
  4. Die benutzerdefinierte Auswahl kann nicht nur zur Erkennung von Routen-Leaks, sondern auch zum Brute-Force von Verzeichnissen verwendet werden.
  5. Einfach SpringVulScan-1.1.zip aus den Releases herunterladen und entpacken.

Vorwort

Dies ist das erste Burp-Suite-Plugin, das ich entwickelt habe. Das Ziel war es, Stellen, an denen möglicherweise Spring-Schwachstellen vorhanden sind, besser und bequemer zu erkennen. Bei der ersten Entwicklung bin ich auf viele Probleme und Schwierigkeiten gestoßen – von der Sammlung von Informationen zur Burp-Suite-Plugin-Entwicklung aus dem Internet (API, Dokumentation) bis zur heutigen Umsetzung der grundlegenden Funktionen vergingen insgesamt etwa zwei Wochen (dazwischen kamen auch ein paar andere Dinge). Zum Glück ist es jetzt endlich fertig! Ich habe vor, wenn ich Zeit habe, einen Leitfaden zur Burp-Suite-Plugin-Entwicklung (API-Nutzung) zu erstellen; die Dokumentation werde ich ebenfalls auf GitHub veröffentlichen und in Zukunft weiter pflegen! Im Folgenden werden Funktion und Verwendung vorgestellt.

Funktionsübersicht

Oberfläche

img

Sie sieht durchschnittlich aus – an der GUI habe ich auch eine Weile gearbeitet.

FunktionBeschreibung
BasiseinstellungenNichts Besonderes zu erwähnen.
ErkennungsmethodeEcho und Callback – nichts Besonderes. In der Regel einfach alles aktivieren.
Scan-TypGleiche Site nur einmal scannen: Standardmäßig aktiviert. Nach der Aktivierung wird dieselbe Site nur einmal geprüft; eine erneute Prüfung bei URL-Änderungen erfolgt nicht. Gefilterte Spring-Framework-Erkennung: Standardmäßig deaktiviert. Nach der Aktivierung wird anhand der Spring-Eigenschaft "whitelabel error page" automatisch gefiltert erkannt, ohne anderen Datenverkehr erneut zu scannen.
CVE-ErkennungEs kann ein bestimmter Schwachstellentyp zur Erkennung ausgewählt werden.
Callback-PlattformDerzeit werden nur Burp Collaborator und DnsLog.cn unterstützt. Andere Plattformen sind noch nicht fertiggestellt. Falls das Ziel keine Datenverkehrsbeschränkungen aufweist, wird Burp Collaborator empfohlen – schneller Scan und präzise Ergebnisse.

Dateiverzeichnis

img

root@kitploit:~
conifg
------apiRoute.txt		泄露路由检测,可自定义。
------config.yml			CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar

Erkennungsergebnisse

img

Dieses Panel war nicht sehr praktisch, daher wurde es ins Dashboard verschoben. Man kann also direkt im Dashboard prüfen, ob Schwachstellen vorhanden sind.

img

Schwachstellen wie CVE-2022-22965, die direkt ausnutzbar und leicht zu erkennen sind, werden direkt als kritisch (rot) gemeldet. Schwachstellen wie API-Leaks, die nicht so leicht zu erkennen sind, erscheinen in den Panels Low und Medium. Natürlich ist die Wahrscheinlichkeit im Medium-Panel höher als im Low-Panel und damit entsprechend genauer.

img

img

Zusammenfassung

Das waren die wichtigsten Hinweise und Verwendungsmöglichkeiten. Da es das erste selbst entwickelte Tool ist, wird es sicher noch unbekannte Probleme geben – bitte reicht dafür direkt ein Issue ein.

Referenzen

https://portswigger.net/burp/extender/api/burp/package-summary.html

https://xz.aliyun.com/t/7065

sowie einige andere Open-Source-Plugins

Tool herunterladen