
完全自動化された、信頼性が高く正確なSpring4ShellおよびSpring Cloud RCE脆弱性を検出するスキャナー

Spring4Shell RCEは、FullHuntが公開以来研究してきた重大な脆弱性です。私たちは顧客と協力し、Spring4ShellおよびSpring Cloud RCEの脆弱性について環境をスキャンしてきました。
Spring4Shell(CVE-2022-22965)およびSpring Cloud RCE(CVE-2022-22963)の脆弱性を発見するためのオープンな検出スキャンツールをオープンソース化します。これはセキュリティチームがインフラストラクチャをスキャンし、WAFバイパスをテストして組織の環境での悪用を達成できるようにするために使用されるべきです。
組織が支援を必要とする場合は、team at fullhunt.io まで直接ご連絡いただき、Spring4Shellの脆弱性に対する完全な攻撃面の発見とスキャンについてご相談ください。
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHuntは次世代の攻撃面管理(ASM)プラットフォームです。FullHuntは企業がすべての攻撃面を発見し、露出を監視し、最新のセキュリティ脆弱性を継続的にスキャンすることを可能にします。すべてが単一のプラットフォームで、さらに多くの機能を備えています。
FullHuntは組織向けのエンタープライズプラットフォームを提供しています。FullHuntエンタープライズプラットフォームは、顧客に拡張されたスキャンと機能を提供します。FullHuntエンタープライズプラットフォームにより、組織は外部攻撃面を綿密に監視し、発生するすべての変更について詳細なアラートを受け取ることができます。世界中の組織がFullHuntエンタープライズプラットフォームを利用して、継続的なセキュリティと外部攻撃面のセキュリティ課題を解決しています。
このプロジェクトは教育目的および倫理的なテスト目的のみで作成されています。標的に対する事前の相互同意なしにspring4shell-scanを使用して攻撃することは違法です。エンドユーザーは、該当するすべての地方、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、本プログラムの誤用または損害について責任を負いません。
このプロジェクトはMITライセンスの下でライセンスされています。
Mazin Ahmed