Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spring4shell-scan — Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE | Kitploit
Strumenti/GitHubGitHub/fullhunt/spring4shell-scan
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAF
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE

Vedi Repository
65711224 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

spring4shell-scan

spring4shell-scan

Uno scanner completamente automatizzato, affidabile e accurato per la ricerca delle vulnerabilità Spring4Shell e Spring Cloud RCE

Caratteristiche

  • Supporto per elenchi di URL.
  • Fuzzing con più di 10 nuovi payload Spring4Shell (gli strumenti precedentemente visti utilizzano solo 1-2 varianti).
  • Fuzzing con metodi HTTP GET e POST.
  • Convalida automatica della vulnerabilità al momento della scoperta.
  • Payload casuali e non intrusivi.
  • Payload per bypassare i WAF.

  • Descrizione

    La vulnerabilità RCE Spring4Shell è una criticità che FullHunt ha studiato fin dalla sua pubblicazione. Abbiamo lavorato con i nostri clienti per scansionare i loro ambienti alla ricerca di vulnerabilità Spring4Shell e Spring Cloud RCE.

    Stiamo rendendo open source uno strumento di rilevamento per scoprire le vulnerabilità Spring4Shell (CVE-2022-22965) e Spring Cloud RCE (CVE-2022-22963). Questo strumento potrà essere utilizzato dai team di sicurezza per scansionare la propria infrastruttura, nonché per testare i bypass dei WAF che potrebbero portare allo sfruttamento riuscito dell'ambiente dell'organizzazione.

    Se la tua organizzazione necessita di assistenza, contatta direttamente (team at fullhunt.io) per una scoperta completa della superficie d'attacco e la scansione delle vulnerabilità Spring4Shell.

    Utilizzo

    root@kitploit:~
    $ ./spring4shell-scan.py -h
    [•] CVE-2022-22965 - Spring4Shell RCE Scanner
    [•] Scanner fornito da FullHunt.io - La piattaforma di gestione della superficie d'attacco di nuova generazione.
    [•] Proteggi la tua superficie d'attacco esterna con FullHunt.io.
    usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
    
    optional arguments:
      -h, --help            show this help message and exit
      -u URL, --url URL     Check a single URL.
      -p PROXY, --proxy PROXY
                            Send requests through proxy
      -l USEDLIST, --list USEDLIST
                            Check a list of URLs.
      --payloads-file PAYLOADS_FILE
                            Payloads file - [default: payloads.txt].
      --waf-bypass          Extend scans with WAF bypass payloads.
      --request-type REQUEST_TYPE
                            Request Type: (get, post, all) - [Default: all].
      --test-CVE-2022-22963
                            Test for CVE-2022-22963 (Spring Cloud RCE).
    
    

    Scansiona un singolo URL

    root@kitploit:~
    $ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
    

    Scopri i bypass WAF per l'ambiente

    root@kitploit:~
    $ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
    

    Scansiona un elenco di URL

    root@kitploit:~
    $ python3 spring4shell-scan.py -l urls.txt
    

    Includi controlli per Spring Cloud RCE (CVE-2022-22963)

    root@kitploit:~
    $ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
    
    

    Installazione

    root@kitploit:~
    $ pip3 install -r requirements.txt
    

    Supporto Docker

    root@kitploit:~
    git clone https://github.com/fullhunt/spring4shell-scan.git
    cd spring4shell-scan
    sudo docker build -t spring4shell-scan .
    sudo docker run -it --rm spring4shell-scan
    
    # Con l'elenco URL "urls.txt" nella directory corrente
    docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
    

    Informazioni su FullHunt

    FullHunt è la piattaforma di gestione della superficie d'attacco (ASM) di nuova generazione. FullHunt consente alle aziende di scoprire tutte le loro superfici d'attacco, monitorarle per esposizioni e scansionarle continuamente per le più recenti vulnerabilità di sicurezza. Il tutto in un'unica piattaforma e molto altro.

    FullHunt fornisce una piattaforma enterprise per le organizzazioni. La piattaforma Enterprise FullHunt offre funzionalità di scansione estese per i clienti. La piattaforma Enterprise FullHunt consente alle organizzazioni di monitorare attentamente la loro superficie d'attacco esterna e ricevere avvisi dettagliati su ogni singolo cambiamento. Organizzazioni in tutto il mondo utilizzano la piattaforma Enterprise FullHunt per risolvere le sfide di sicurezza continua e di sicurezza della superficie d'attacco esterna.

    Disclaimer legale

    Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di spring4shell-scan per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

    Licenza

    Il progetto è concesso in licenza con licenza MIT.

    Autore

    Mazin Ahmed

    • Email: mazin at FullHunt.io
    • FullHunt: https://fullhunt.io
    • Sito web: https://mazinahmed.net
    • Twitter: https://twitter.com/mazen160
    • Linkedin: http://linkedin.com/in/infosecmazinahmed
    Scarica lo strumento