Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
spring4shell-scan — Un escáner totalmente automatizado, fiable y preciso para encontrar vulnerabilidades de Spring4Shell y Spring Cloud RCE. | Kitploit
Herramientas/GitHubGitHub/fullhunt/spring4shell-scan
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebEvasión de WAF
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Un escáner totalmente automatizado, fiable y preciso para encontrar vulnerabilidades de Spring4Shell y Spring Cloud RCE.

Ver Repositorio
6571122hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

spring4shell-scan

spring4shell-scan

Un escáner completamente automatizado, fiable y preciso para encontrar vulnerabilidades Spring4Shell y Spring Cloud RCE

Características

  • Soporte para listas de URLs.
  • Fuzzing con más de 10 nuevos payloads de Spring4Shell (las herramientas vistas anteriormente usan solo 1-2 variantes).
  • Fuzzing para métodos HTTP GET y POST.
  • Validación automática de la vulnerabilidad al descubrirla.
  • Payloads aleatorios y no intrusivos.
  • Payloads de bypass de WAF.

  • Descripción

    La vulnerabilidad RCE Spring4Shell es una vulnerabilidad crítica que FullHunt ha estado investigando desde que se publicó. Trabajamos con nuestros clientes para escanear sus entornos en busca de vulnerabilidades Spring4Shell y Spring Cloud RCE.

    Estamos lanzando como código abierto una herramienta de detección para descubrir vulnerabilidades Spring4Shell (CVE-2022-22965) y Spring Cloud RCE (CVE-2022-22963). Debe ser utilizada por equipos de seguridad para escanear su infraestructura, así como para probar bypass de WAF que pueden resultar en una explotación exitosa del entorno de la organización.

    Si su organización necesita ayuda, póngase en contacto directamente con (team at fullhunt.io) para un descubrimiento completo de la superficie de ataque y escaneo de las vulnerabilidades Spring4Shell.

    Uso

    root@kitploit:~
    $ ./spring4shell-scan.py -h
    [•] CVE-2022-22965 - Spring4Shell RCE Scanner
    [•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
    [•] Secure your External Attack Surface with FullHunt.io.
    usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     Check a single URL.
      -p PROXY, --proxy PROXY
                            Send requests through proxy
      -l USEDLIST, --list USEDLIST
                            Check a list of URLs.
      --payloads-file PAYLOADS_FILE
                            Payloads file - [default: payloads.txt].
      --waf-bypass          Extend scans with WAF bypass payloads.
      --request-type REQUEST_TYPE
                            Request Type: (get, post, all) - [Default: all].
      --test-CVE-2022-22963
                            Test for CVE-2022-22963 (Spring Cloud RCE).
    
    

    Escanear una sola URL

    root@kitploit:~
    $ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
    

    Descubrir bypass de WAF contra el entorno

    root@kitploit:~
    $ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
    

    Escanear una lista de URLs

    root@kitploit:~
    $ python3 spring4shell-scan.py -l urls.txt
    

    Incluir comprobaciones para Spring Cloud RCE (CVE-2022-22963)

    root@kitploit:~
    $ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
    
    

    Instalación

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

    Soporte Docker

    root@kitploit:~
    git clone https://github.com/fullhunt/spring4shell-scan.git
    cd spring4shell-scan
    sudo docker build -t spring4shell-scan .
    sudo docker run -it --rm spring4shell-scan
    
    # Con lista de URLs "urls.txt" en el directorio actual
    docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
    

    Acerca de FullHunt

    FullHunt es la plataforma de gestión de superficie de ataque (ASM) de próxima generación. FullHunt permite a las empresas descubrir todas sus superficies de ataque, monitorearlas para detectar exposiciones y escanearlas continuamente en busca de las últimas vulnerabilidades de seguridad. Todo en una sola plataforma y más.

    FullHunt ofrece una plataforma empresarial para organizaciones. La Plataforma Empresarial FullHunt proporciona escaneo extendido y capacidades para los clientes. La Plataforma Empresarial FullHunt permite a las organizaciones monitorear de cerca su superficie de ataque externa y recibir alertas detalladas sobre cada cambio que ocurre. Organizaciones de todo el mundo utilizan la Plataforma Empresarial FullHunt para resolver sus desafíos de seguridad continua y de superficie de ataque externa.

    Descargo de responsabilidad legal

    Este proyecto se ha creado únicamente con fines educativos y de pruebas éticas. El uso de spring4shell-scan para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.

    Licencia

    El proyecto está licenciado bajo la Licencia MIT.

    Autor

    Mazin Ahmed

    • Correo electrónico: mazin en FullHunt.io
    • FullHunt: https://fullhunt.io
    • Sitio web: https://mazinahmed.net
    • Twitter: https://twitter.com/mazen160
    • Linkedin: http://linkedin.com/in/infosecmazinahmed
    Descargar herramienta