
Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE

La vulnerabilità RCE Spring4Shell è una criticità che FullHunt ha studiato fin dalla sua pubblicazione. Abbiamo lavorato con i nostri clienti per scansionare i loro ambienti alla ricerca di vulnerabilità Spring4Shell e Spring Cloud RCE.
Stiamo rendendo open source uno strumento di rilevamento per scoprire le vulnerabilità Spring4Shell (CVE-2022-22965) e Spring Cloud RCE (CVE-2022-22963). Questo strumento potrà essere utilizzato dai team di sicurezza per scansionare la propria infrastruttura, nonché per testare i bypass dei WAF che potrebbero portare allo sfruttamento riuscito dell'ambiente dell'organizzazione.
Se la tua organizzazione necessita di assistenza, contatta direttamente (team at fullhunt.io) per una scoperta completa della superficie d'attacco e la scansione delle vulnerabilità Spring4Shell.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner fornito da FullHunt.io - La piattaforma di gestione della superficie d'attacco di nuova generazione.
[•] Proteggi la tua superficie d'attacco esterna con FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# Con l'elenco URL "urls.txt" nella directory corrente
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt è la piattaforma di gestione della superficie d'attacco (ASM) di nuova generazione. FullHunt consente alle aziende di scoprire tutte le loro superfici d'attacco, monitorarle per esposizioni e scansionarle continuamente per le più recenti vulnerabilità di sicurezza. Il tutto in un'unica piattaforma e molto altro.
FullHunt fornisce una piattaforma enterprise per le organizzazioni. La piattaforma Enterprise FullHunt offre funzionalità di scansione estese per i clienti. La piattaforma Enterprise FullHunt consente alle organizzazioni di monitorare attentamente la loro superficie d'attacco esterna e ricevere avvisi dettagliati su ogni singolo cambiamento. Organizzazioni in tutto il mondo utilizzano la piattaforma Enterprise FullHunt per risolvere le sfide di sicurezza continua e di sicurezza della superficie d'attacco esterna.
Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di spring4shell-scan per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Il progetto è concesso in licenza con licenza MIT.
Mazin Ahmed