
Una herramienta de explotación de vulnerabilidades integrales de Spring, que actualmente soporta la detección y explotación de Spring Cloud Gateway RCE (CVE-2022-22947) y Spring Framework RCE (CVE-2022-22965).
Hoy reproduje varias vulnerabilidades anteriores de Spring, y de paso las armé. La herramienta actualmente soporta la detección y explotación de Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) y Spring Framework RCE (CVE-2022-22965). Esta es solo la primera versión, y en el futuro se agregarán más PoCs de vulnerabilidades y más métodos de explotación persistente.
Detección individual y detección por lotes
La herramienta admite la detección de una sola vulnerabilidad en un solo objetivo, así como la detección de múltiples objetivos.



Explotación de vulnerabilidades
Spring Cloud Gateway RCE (CVE-2022-22947) actualmente soporta ejecución de comandos, shell reversa con un clic e inyección de memoria Godzilla.


Spring Cloud Function SpEL RCE (CVE-2022-22963) actualmente soporta shell reversa con un clic.

Spring Framework RCE (CVE-2022-22965) actualmente soporta ejecución de comandos, implementada mediante la escritura de una webshell. En el futuro se implementarán otros métodos como escritura de clave pública SSH y tareas programadas.

Esta herramienta de código abierto es publicada por el autor bajo una licencia de código abierto y está destinada únicamente para fines de aprendizaje e investigación personal. El autor no asume ninguna responsabilidad legal por cualquier consecuencia derivada del uso de esta herramienta.
