
Uno strumento per lo sfruttamento delle vulnerabilità di Spring. Supporta attualmente il rilevamento e lo sfruttamento di Spring Cloud Gateway RCE (CVE-2022-22947) e Spring Framework RCE (CVE-2022-22965).
Oggi ho riprodotto alcune vulnerabilità Spring già note e ne ho approfittato per creare una versione weaponizzata dello strumento, che attualmente supporta il rilevamento e lo sfruttamento di Spring Cloud Gateway RCE (CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963) e Spring Framework RCE (CVE-2022-22965). Per ora è solo la prima versione: in seguito verranno aggiunti altri POC di vulnerabilità e ulteriori modalità di sfruttamento per la persistenza.
Rilevamento singolo && rilevamento batch
Lo strumento supporta il rilevamento di una singola vulnerabilità su un singolo target e supporta anche il rilevamento su più target.



Sfruttamento delle vulnerabilità
Spring Cloud Gateway RCE(CVE-2022-22947) attualmente supporta l'esecuzione di comandi, il reverse shell con un clic e l'iniezione del memory shell Godzilla.


Spring Cloud Function SpEL RCE (CVE-2022-22963) attualmente supporta il reverse shell con un clic.

Spring Framework RCE (CVE-2022-22965) attualmente supporta l'esecuzione di comandi, implementata tramite la scrittura di una webshell. In futuro verranno aggiunti anche metodi di sfruttamento come la scrittura di chiavi pubbliche SSH, attività pianificate, ecc.

Questo strumento open source è stato rilasciato dall'autore secondo una licenza open source ed è destinato esclusivamente all'uso personale per apprendimento e ricerca. L'autore non si assume alcuna responsabilità legale per qualsiasi conseguenza derivante dall'uso dello strumento.
