Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpringVulScan — Plugin de escaneo de vulnerabilidades de Spring para burpsuite. SpringVulScan: soporta la detección de: fuga de rutas|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977 | Kitploit
Herramientas/GitHubGitHub/tpt11fb/springvulscan
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsSeguridad WebPruebas de Penetración
GitHubtpt11fb/springvulscan

SpringVulScan

Plugin de escaneo de vulnerabilidades de Spring para burpsuite. SpringVulScan: soporta la detección de: fuga de rutas|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

Ver Repositorio
1546hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SpringVulScan

Si te gusta, dale una estrella al autor

SpringVulScan--extensión de BurpSuite

Actualizaciones

1.1

1、Añadir escaneo de ruta raíz personalizada. 2、Con el clic derecho se puede enviar a SpringVulScan, personalizar diccionarios, etc. 3、Optimizar la lógica de detección. 4、La selección personalizada no solo se usa para detectar fugas de rutas, sino también para forzar directorios. 5、Simplemente descarga el SpringVulScan-1.1.zip de releases y descomprímelo.

Prólogo

Esta es la primera extensión de BurpSuite que he desarrollado. El objetivo es detectar de forma más fácil y cómoda los lugares que puedan tener vulnerabilidades de Spring. Al desarrollarla por primera vez me encontré con muchísimos problemas y dificultades; desde recopilar en Internet materiales sobre el desarrollo de extensiones de BurpSuite (API, documentación), hasta lograr implementar las funciones básicas, pasaron aproximadamente medio mes (y de por medio hubo algunos otros asuntos triviales). Pero por suerte, ya la he completado. Cuando tenga tiempo, prepararé un enfoque para el desarrollo de extensiones de BurpSuite (uso de la API); también publicaré los documentos en GitHub y, si tengo tiempo, seguiré manteniéndola. A continuación se describen sus funciones y su método de uso.

Descripción de funciones

Interfaz

img

Su aspecto es más o menos normal; también me tomé un tiempo con la GUI.

root@kitploit:~
**Directorio de archivos**

img

root@kitploit:~
conifg
------apiRoute.txt		泄露路由检测,可自定义。
------config.yml			CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar
root@kitploit:~
**Resultados de detección**

img

Este panel no es muy cómodo, así que lo añadí al dashboard. Por lo tanto, basta con mirar el dashboard directamente para ver si existen vulnerabilidades.

img

Vulnerabilidades como CVE-2022-22965, que se pueden explotar directamente y son fáciles de detectar, se reportan directamente como alto riesgo en rojo. Para las que no son fáciles de detectar, como la fuga de API, están en los paneles Low y Medium. Por supuesto, la probabilidad del panel Medium es mayor que la del panel Low, por lo que es relativamente más preciso.

img

img

Resumen

Esos son los puntos de atención y usos básicos. Al ser la primera herramienta que desarrollo, seguramente hay algunos problemas desconocidos; por favor, abre un issue directamente.

Referencias

https://portswigger.net/burp/extender/api/burp/package-summary.html

https://xz.aliyun.com/t/7065

Y algunos otros complementos de código abierto.

Descargar herramienta
CaracterísticaDescripción
Configuración básicaNo hay mucho que decir.
Método de detecciónEcho y callback, no hay mucho que decir. En general, con tenerlo todo activado es suficiente.
Tipo de escaneoMismo sitio, solo se detecta una vez: activado por defecto; al activarlo, el mismo sitio se somete a una sola detección y no se vuelve a detectar por cambios en la url. Detección filtrada del framework Spring: desactivada por defecto; al activarla, según la característica de Spring "whitelabel error page", se realiza automáticamente una detección filtrante, sin volver a escanear el resto del tráfico.
Detección por númeroPuede especificar el tipo de vulnerabilidad para la detección.
Plataforma de callbackActualmente solo admite burpcollaborator y DnsLog.cn. Las funciones de otras plataformas aún no están completas. Si el objetivo no tiene restricción de tráfico, se recomienda usar burpcollaborator; la velocidad de escaneo es rápida y los resultados precisos.