Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spring4shell-scan — Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE | Kitploit
Strumenti/GitHubGitHub/fullhunt/spring4shell-scan
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebBypass WAF
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Uno scanner completamente automatizzato, affidabile e accurato per individuare le vulnerabilità Spring4Shell e Spring Cloud RCE

Vedi Repository
6571124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

spring4shell-scan

spring4shell-scan

Uno scanner completamente automatizzato, affidabile e accurato per la ricerca delle vulnerabilità Spring4Shell e Spring Cloud RCE

Caratteristiche

  • Supporto per elenchi di URL.
  • Fuzzing con più di 10 nuovi payload Spring4Shell (gli strumenti precedentemente visti utilizzano solo 1-2 varianti).
  • Fuzzing con metodi HTTP GET e POST.
  • Convalida automatica della vulnerabilità al momento della scoperta.
  • Payload casuali e non intrusivi.
  • Payload per bypassare i WAF.

Descrizione

La vulnerabilità RCE Spring4Shell è una criticità che FullHunt ha studiato fin dalla sua pubblicazione. Abbiamo lavorato con i nostri clienti per scansionare i loro ambienti alla ricerca di vulnerabilità Spring4Shell e Spring Cloud RCE.

Stiamo rendendo open source uno strumento di rilevamento per scoprire le vulnerabilità Spring4Shell (CVE-2022-22965) e Spring Cloud RCE (CVE-2022-22963). Questo strumento potrà essere utilizzato dai team di sicurezza per scansionare la propria infrastruttura, nonché per testare i bypass dei WAF che potrebbero portare allo sfruttamento riuscito dell'ambiente dell'organizzazione.

Se la tua organizzazione necessita di assistenza, contatta direttamente (team at fullhunt.io) per una scoperta completa della superficie d'attacco e la scansione delle vulnerabilità Spring4Shell.

Utilizzo

root@kitploit:~
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner fornito da FullHunt.io - La piattaforma di gestione della superficie d'attacco di nuova generazione.
[•] Proteggi la tua superficie d'attacco esterna con FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        Send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --payloads-file PAYLOADS_FILE
                        Payloads file - [default: payloads.txt].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --request-type REQUEST_TYPE
                        Request Type: (get, post, all) - [Default: all].
  --test-CVE-2022-22963
                        Test for CVE-2022-22963 (Spring Cloud RCE).

Scansiona un singolo URL

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local

Scopri i bypass WAF per l'ambiente

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass

Scansiona un elenco di URL

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt

Includi controlli per Spring Cloud RCE (CVE-2022-22963)

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963

Installazione

root@kitploit:~
$ pip3 install -r requirements.txt

Supporto Docker

root@kitploit:~
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan

# Con l'elenco URL "urls.txt" nella directory corrente
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt

Informazioni su FullHunt

FullHunt è la piattaforma di gestione della superficie d'attacco (ASM) di nuova generazione. FullHunt consente alle aziende di scoprire tutte le loro superfici d'attacco, monitorarle per esposizioni e scansionarle continuamente per le più recenti vulnerabilità di sicurezza. Il tutto in un'unica piattaforma e molto altro.

FullHunt fornisce una piattaforma enterprise per le organizzazioni. La piattaforma Enterprise FullHunt offre funzionalità di scansione estese per i clienti. La piattaforma Enterprise FullHunt consente alle organizzazioni di monitorare attentamente la loro superficie d'attacco esterna e ricevere avvisi dettagliati su ogni singolo cambiamento. Organizzazioni in tutto il mondo utilizzano la piattaforma Enterprise FullHunt per risolvere le sfide di sicurezza continua e di sicurezza della superficie d'attacco esterna.

Disclaimer legale

Questo progetto è realizzato solo per scopi educativi e di test etici. L'utilizzo di spring4shell-scan per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.

Licenza

Il progetto è concesso in licenza con licenza MIT.

Autore

Mazin Ahmed

  • Email: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • Sito web: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
Scarica lo strumento