Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SpringVulScan — Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 | CVE-2022-22963 | CVE-2022-22947 | CVE-2016-4977 | Kitploit
Outils/GitHubGitHub/tpt11fb/springvulscan
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APISécurité WebTests d'Intrusion
GitHubtpt11fb/springvulscan

SpringVulScan

Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 | CVE-2022-22963 | CVE-2022-22947 | CVE-2016-4977

Voir le dépôt
1546il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SpringVulScan

Si vous l’aimez, donnez une étoile à l’auteur

SpringVulScan--plugin Burp Suite

Mises à jour

1.1

  1. Ajout d’un scan personnalisé du chemin racine.
  2. Clic droit pour « Send to SpringVulScan », dictionnaires personnalisés, etc.
  3. Optimisation de la logique de détection.
  4. La sélection personnalisée peut être utilisée non seulement pour détecter les fuites de routes, mais aussi pour bruteforcer des répertoires.
  5. Téléchargez directement SpringVulScan-1.1.zip dans les releases et décompressez-le.

Avant-propos

C’est ma première extension Burp Suite. L’objectif est de mieux et plus facilement détecter les endroits où des vulnérabilités Spring peuvent exister. J’ai rencontré de nombreux problèmes et difficultés lors de son premier développement. Depuis la collecte sur Internet de documentation sur le développement d’extensions Burp (API, documentation), jusqu’à la réalisation des fonctionnalités de base, il a fallu environ deux semaines (en incluant quelques autres tâches en cours de route). Heureusement, c’est désormais terminé ! J’ai pensé que je pourrais prendre le temps de créer une approche de développement d’extension Burp (utilisation de l’API), et je mettrai également cette documentation sur GitHub, et continuerai à la maintenir plus tard ! Vous trouverez ci-dessous une présentation de ses fonctionnalités et de son mode d’emploi.

Présentation des fonctionnalités

Interface

img

Son apparence est plutôt quelconque, j’ai aussi passé du temps sur l’interface graphique.

​ Répertoire des fichiers

img

root@kitploit:~
conifg
------apiRoute.txt		泄露路由检测,可自定义。
------config.yml			CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar

​ Résultats de détection

img

Ce panneau n’était pas très pratique, je l’ai donc ajouté au tableau de bord. Il suffit de consulter le tableau de bord pour voir s’il existe des vulnérabilités.

img

Comme CVE-2022-22965, les vulnérabilités directement exploitables et faciles à détecter sont signalées en rouge haute sévérité. Celles comme les fuites d’API, plus difficiles à détecter, sont classées dans les panneaux Low et Medium. Bien sûr, le panneau Medium a une probabilité plus élevée que le panneau Low, et il est plus précis.

img

img

Résumé

Les points d’attention et les usages de base sont ceux-ci. C’est le premier outil que je développe, il y a certainement des problèmes inconnus, veuillez soumettre directement un issue.

Références

https://portswigger.net/burp/extender/api/burp/package-summary.html

https://xz.aliyun.com/t/7065

Ainsi que d’autres extensions open source.

Télécharger l’outil
FonctionDescription
Paramètres de baseRien à dire.
Méthode de détectionDétection par écho et par rappel (callback). Rien à dire. En général, il suffit de tout activer.
Type d’analyseAnalyse du même site une seule fois : activé par défaut. Une fois activé, le même site n’est analysé qu’une seule fois, il ne sera pas analysé à nouveau si l’URL change. Filtrage de la détection du framework Spring : désactivé par défaut. Une fois activé, la détection est filtrée automatiquement en fonction des caractéristiques de Spring, « whitelabel error page ». Aucune analyse supplémentaire ne sera effectuée sur les autres flux.
Détection par numéroPermet de spécifier le type de vulnérabilité à détecter.
Plateforme de rappelSeuls Burp Collaborator et DnsLog.cn sont actuellement pris en charge. Les fonctions des autres plateformes ne sont pas encore complètes. Si la cible ne limite pas le trafic, il est recommandé d’utiliser Burp Collaborator : analyse rapide et résultats précis.