
Spring4Shell और Spring Cloud RCE कमजोरियों का पता लगाने के लिए एक पूरी तरह से स्वचालित, विश्वसनीय और सटीक स्कैनर।

Spring4Shell RCE एक महत्वपूर्ण कमजोरी है, जिस पर FullHunt ने रिलीज़ होने के बाद से शोध किया है। हमने अपने ग्राहकों के साथ Spring4Shell और Spring Cloud RCE कमजोरियों के लिए उनके वातावरण को स्कैन करने में काम किया।
हम Spring4Shell (CVE-2022-22965) और Spring Cloud RCE (CVE-2022-22963) कमजोरियों का पता लगाने के लिए एक ओपन डिटेक्शन स्कैनिंग टूल को ओपन-सोर्स कर रहे हैं। इसका उपयोग सुरक्षा टीमों द्वारा अपने बुनियादी ढांचे को स्कैन करने के साथ-साथ WAF बाइपास का परीक्षण करने के लिए किया जाना चाहिए, जो संगठन के वातावरण में सफल शोषण प्राप्त कर सकते हैं।
यदि आपके संगठन को सहायता की आवश्यकता है, तो कृपया Spring4Shell कमजोरियों के लिए पूर्ण आक्रमण सतह खोज और स्कैनिंग के लिए सीधे (team at fullhunt.io) से संपर्क करें।
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt अगली पीढ़ी का आक्रमण सतह प्रबंधन (ASM) प्लेटफॉर्म है। FullHunt कंपनियों को उनकी सभी आक्रमण सतहों की खोज करने, एक्सपोज़र के लिए उनकी निगरानी करने और नवीनतम सुरक्षा कमजोरियों के लिए लगातार स्कैन करने में सक्षम बनाता है। सब कुछ एक ही प्लेटफॉर्म में, और भी बहुत कुछ।
FullHunt संगठनों के लिए एक एंटरप्राइज़ प्लेटफॉर्म प्रदान करता है। FullHunt Enterprise Platform ग्राहकों के लिए विस्तारित स्कैनिंग और क्षमताएँ प्रदान करता है। FullHunt Enterprise Platform संगठनों को अपनी बाहरी आक्रमण सतह की बारीकी से निगरानी करने और होने वाले हर एक बदलाव के बारे में विस्तृत सूचनाएँ प्राप्त करने की अनुमति देता है। दुनिया भर के संगठन अपनी सतत सुरक्षा और बाहरी आक्रमण सतह सुरक्षा चुनौतियों को हल करने के लिए FullHunt Enterprise Platform का उपयोग करते हैं।
यह प्रोजेक्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए spring4shell-scan का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
मज़ीन अहमद