
Un escáner totalmente automatizado, fiable y preciso para encontrar vulnerabilidades de Spring4Shell y Spring Cloud RCE.

La vulnerabilidad RCE Spring4Shell es una vulnerabilidad crítica que FullHunt ha estado investigando desde que se publicó. Trabajamos con nuestros clientes para escanear sus entornos en busca de vulnerabilidades Spring4Shell y Spring Cloud RCE.
Estamos lanzando como código abierto una herramienta de detección para descubrir vulnerabilidades Spring4Shell (CVE-2022-22965) y Spring Cloud RCE (CVE-2022-22963). Debe ser utilizada por equipos de seguridad para escanear su infraestructura, así como para probar bypass de WAF que pueden resultar en una explotación exitosa del entorno de la organización.
Si su organización necesita ayuda, póngase en contacto directamente con (team at fullhunt.io) para un descubrimiento completo de la superficie de ataque y escaneo de las vulnerabilidades Spring4Shell.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# Con lista de URLs "urls.txt" en el directorio actual
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt es la plataforma de gestión de superficie de ataque (ASM) de próxima generación. FullHunt permite a las empresas descubrir todas sus superficies de ataque, monitorearlas para detectar exposiciones y escanearlas continuamente en busca de las últimas vulnerabilidades de seguridad. Todo en una sola plataforma y más.
FullHunt ofrece una plataforma empresarial para organizaciones. La Plataforma Empresarial FullHunt proporciona escaneo extendido y capacidades para los clientes. La Plataforma Empresarial FullHunt permite a las organizaciones monitorear de cerca su superficie de ataque externa y recibir alertas detalladas sobre cada cambio que ocurre. Organizaciones de todo el mundo utilizan la Plataforma Empresarial FullHunt para resolver sus desafíos de seguridad continua y de superficie de ataque externa.
Este proyecto se ha creado únicamente con fines educativos y de pruebas éticas. El uso de spring4shell-scan para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables de ningún uso indebido o daño causado por este programa.
El proyecto está licenciado bajo la Licencia MIT.
Mazin Ahmed