
Un scanner entièrement automatisé, fiable et précis pour détecter les vulnérabilités Spring4Shell et Spring Cloud RCE

La RCE Spring4Shell est une vulnérabilité critique sur laquelle FullHunt travaille depuis sa divulgation. Nous avons collaboré avec nos clients pour analyser leurs environnements à la recherche de vulnérabilités Spring4Shell et Spring Cloud RCE.
Nous open-source un outil de détection open source pour découvrir les vulnérabilités Spring4Shell (CVE-2022-22965) et Spring Cloud RCE (CVE-2022-22963). Cet outil doit être utilisé par les équipes de sécurité pour scanner leur infrastructure, ainsi que pour tester les contournements WAF qui pourraient mener à une exploitation réussie de l'environnement de l'organisation.
Si votre organisation a besoin d'aide, veuillez contacter (team at fullhunt.io) directement pour une découverte complète de la surface d'attaque et un scan des vulnérabilités Spring4Shell.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner fourni par FullHunt.io - La plateforme de gestion de la surface d'attaque de nouvelle génération.
[•] Sécurisez votre surface d'attaque externe avec FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# Avec la liste d'URL "urls.txt" dans le répertoire courant
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt est la plateforme de gestion de la surface d'attaque (ASM) de nouvelle génération. FullHunt permet aux entreprises de découvrir l'intégralité de leur surface d'attaque, de la surveiller pour détecter les expositions et de la scanner en continu pour les dernières vulnérabilités de sécurité. Le tout, dans une seule plateforme, et plus encore.
FullHunt fournit une plateforme d'entreprise pour les organisations. La plateforme FullHunt Enterprise offre des capacités étendues de scan et de fonctionnalités pour les clients. La plateforme FullHunt Enterprise permet aux organisations de surveiller de près leur surface d'attaque externe et de recevoir des alertes détaillées sur chaque changement. Des organisations du monde entier utilisent la plateforme FullHunt Enterprise pour résoudre leurs défis de sécurité continue et de sécurité de la surface d'attaque externe.
Ce projet est conçu à des fins éducatives et de tests éthiques uniquement. L'utilisation de spring4shell-scan pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs n'assument aucune responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Le projet est sous licence MIT.
Mazin Ahmed