Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tpt11fb/springvulscan
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebPenetration Testing
GitHubtpt11fb/springvulscan

SpringVulScan

Plugin di scansione delle vulnerabilità Spring per Burp Suite. SpringVulScan: supporta il rilevamento di: esposizione delle route|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

Vedi Repository
15463 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SpringVulScan

Se ti piace, lascia una stella all'autore

SpringVulScan--plugin per BurpSuite

Aggiornamenti

1.1

  1. Aggiunta scansione personalizzata del percorso radice.
  2. Click destro per inviare a SpringVulScan, dizionario personalizzato, ecc.
  3. Ottimizzazione della logica di rilevamento.
  4. La selezione personalizzata può essere utilizzata non solo per rilevare perdite di route, ma anche per forzare directory.
  5. Scarica direttamente SpringVulScan-1.1.zip dalla sezione releases ed estrailo.

Premessa

Questo è il primo plugin BurpSuite che ho sviluppato, con l'obiettivo di rilevare in modo più semplice e comodo potenziali vulnerabilità Spring. Svilupparlo per la prima volta mi ha fatto incontrare molti problemi e difficoltà. Dalla raccolta di materiali online sullo sviluppo di plugin BurpSuite (API, documentazione), fino al raggiungimento delle funzionalità di base, ci sono volute circa due settimane (con qualche altra faccenda in mezzo). Per fortuna ora è completato! Pensavo di avere del tempo per realizzare una guida allo sviluppo di plugin BurpSuite (uso delle API), e metterò anche i documenti su GitHub, continuando a mantenerlo quando avrò tempo! Di seguito una descrizione delle funzionalità e dell'utilizzo.

Descrizione delle funzionalità

Interfaccia

img

L'aspetto è nella media, ho lavorato un po' sulla GUI.

FunzioneDescrizione
Impostazioni di baseNiente da dire.
Modalità di rilevamentoEcho e callback, niente da dire. In generale, abilitare tutto.
Tipo di scansioneScansiona un sito solo una volta: abilitato per default. Dopo l'attivazione, un sito viene scansionato una sola volta, non verrà rieseguito al variare dell'URL. Filtra rilevamento framework Spring: disabilitato per default. Se abilitato, filtra automaticamente in base alla caratteristica di Spring, 'whitelabel error page', senza scansionare altro traffico.
Rilevamento per IDConsente di specificare il tipo di vulnerabilità da rilevare.
Piattaforma di callbackAl momento supporta solo Burp Collaborator e DnsLog.cn. Altre piattaforme non sono ancora state completate. Se il target non ha limitazioni di traffico, si consiglia Burp Collaborator, che è veloce e accurato.

​ Directory dei file

img

root@kitploit:~
conifg
------apiRoute.txt		Rilevamento perdita route, personalizzabile.
------config.yml		Payload per rilevamento vulnerabilità CVE, alcuni payload non consigliati per personalizzazione.
SpringVulScan-1.0.jar

​ Risultati del rilevamento

img

Questo pannello non era molto comodo, quindi è stato aggiunto al dashboard. Basta controllare il dashboard per vedere se ci sono vulnerabilità.

img

Vulnerabilità come CVE-2022-22965 sono direttamente sfruttabili e facili da rilevare, quindi vengono segnalate direttamente in rosso come critiche. Per vulnerabilità come la perdita di API, che non sono facili da rilevare, vengono messe nei pannelli Low e Medium. Ovviamente il pannello Medium ha una probabilità maggiore rispetto a Low, ed è più accurato.

img

img

Riepilogo

Questi sono i punti principali e le modalità d'uso. Poiché è il primo strumento che sviluppo, ci saranno sicuramente alcuni problemi sconosciuti, per favore segnalateli direttamente tramite issue.

Riferimenti

https://portswigger.net/burp/extender/api/burp/package-summary.html

https://xz.aliyun.com/t/7065

e altri plugin open source.

Scarica lo strumento