Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spring4shell-scan — Un scanner entièrement automatisé, fiable et précis pour détecter les vulnérabilités Spring4Shell et Spring Cloud RCE | Kitploit
Outils/GitHubGitHub/fullhunt/spring4shell-scan
Scanners de VulnérabilitésExploitationExploitation d'Applications WebContournement de WAF
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Un scanner entièrement automatisé, fiable et précis pour détecter les vulnérabilités Spring4Shell et Spring Cloud RCE

Voir le dépôt
657112il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

spring4shell-scan

spring4shell-scan

Un scanner entièrement automatisé, fiable et précis pour détecter les vulnérabilités Spring4Shell et Spring Cloud RCE

Fonctionnalités

  • Prise en charge des listes d'URL.
  • Fuzzing avec plus de 10 nouvelles charges utiles Spring4Shell (les outils précédemment vus utilisent seulement 1-2 variantes).
  • Fuzging pour les méthodes HTTP GET et POST.
  • Validation automatique de la vulnérabilité lors de sa découverte.
  • Charges utiles aléatoires et non intrusives.
  • Charges utiles de contournement WAF.

Description

La RCE Spring4Shell est une vulnérabilité critique sur laquelle FullHunt travaille depuis sa divulgation. Nous avons collaboré avec nos clients pour analyser leurs environnements à la recherche de vulnérabilités Spring4Shell et Spring Cloud RCE.

Nous open-source un outil de détection open source pour découvrir les vulnérabilités Spring4Shell (CVE-2022-22965) et Spring Cloud RCE (CVE-2022-22963). Cet outil doit être utilisé par les équipes de sécurité pour scanner leur infrastructure, ainsi que pour tester les contournements WAF qui pourraient mener à une exploitation réussie de l'environnement de l'organisation.

Si votre organisation a besoin d'aide, veuillez contacter (team at fullhunt.io) directement pour une découverte complète de la surface d'attaque et un scan des vulnérabilités Spring4Shell.

Utilisation

root@kitploit:~
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner fourni par FullHunt.io - La plateforme de gestion de la surface d'attaque de nouvelle génération.
[•] Sécurisez votre surface d'attaque externe avec FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        Send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --payloads-file PAYLOADS_FILE
                        Payloads file - [default: payloads.txt].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --request-type REQUEST_TYPE
                        Request Type: (get, post, all) - [Default: all].
  --test-CVE-2022-22963
                        Test for CVE-2022-22963 (Spring Cloud RCE).

Scanner une seule URL

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local

Détecter les contournements WAF contre l'environnement

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass

Scanner une liste d'URL

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt

Inclure les vérifications pour Spring Cloud RCE (CVE-2022-22963)

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963

Installation

root@kitploit:~
$ pip3 install -r requirements.txt

Support Docker

root@kitploit:~
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan

# Avec la liste d'URL "urls.txt" dans le répertoire courant
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt

À propos de FullHunt

FullHunt est la plateforme de gestion de la surface d'attaque (ASM) de nouvelle génération. FullHunt permet aux entreprises de découvrir l'intégralité de leur surface d'attaque, de la surveiller pour détecter les expositions et de la scanner en continu pour les dernières vulnérabilités de sécurité. Le tout, dans une seule plateforme, et plus encore.

FullHunt fournit une plateforme d'entreprise pour les organisations. La plateforme FullHunt Enterprise offre des capacités étendues de scan et de fonctionnalités pour les clients. La plateforme FullHunt Enterprise permet aux organisations de surveiller de près leur surface d'attaque externe et de recevoir des alertes détaillées sur chaque changement. Des organisations du monde entier utilisent la plateforme FullHunt Enterprise pour résoudre leurs défis de sécurité continue et de sécurité de la surface d'attaque externe.

Avertissement légal

Ce projet est conçu à des fins éducatives et de tests éthiques uniquement. L'utilisation de spring4shell-scan pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs n'assument aucune responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Licence

Le projet est sous licence MIT.

Auteur

Mazin Ahmed

  • Email : mazin at FullHunt.io
  • FullHunt : https://fullhunt.io
  • Site web : https://mazinahmed.net
  • Twitter : https://twitter.com/mazen160
  • LinkedIn : http://linkedin.com/in/infosecmazinahmed
Télécharger l’outil