Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spring4shell-scan — 完全自動化された、信頼性が高く正確なSpring4ShellおよびSpring Cloud RCE脆弱性を検出するスキャナー | Kitploit
ツール/GitHubGitHub/fullhunt/spring4shell-scan
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用WAFバイパス
GitHubfullhunt/spring4shell-scan

spring4shell-scan

完全自動化された、信頼性が高く正確なSpring4ShellおよびSpring Cloud RCE脆弱性を検出するスキャナー

リポジトリを見る
6571124年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

spring4shell-scan

spring4shell-scan

Spring4ShellおよびSpring Cloud RCEの脆弱性を見つけるための、完全自動化・信頼性・高精度のスキャナ

特徴

  • URLリストのサポート。
  • 10以上の新しいSpring4Shellペイロードを使用したファジング(従来のツールでは1~2種類のみ)。
  • HTTP GETおよびPOSTメソッドでのファジング。
  • 脆弱性発見時の自動検証。
  • ランダム化され、非侵襲的なペイロード。
  • WAFバイパスペイロード。

説明

Spring4Shell RCEは、FullHuntが公開以来研究してきた重大な脆弱性です。私たちは顧客と協力し、Spring4ShellおよびSpring Cloud RCEの脆弱性について環境をスキャンしてきました。

Spring4Shell(CVE-2022-22965)およびSpring Cloud RCE(CVE-2022-22963)の脆弱性を発見するためのオープンな検出スキャンツールをオープンソース化します。これはセキュリティチームがインフラストラクチャをスキャンし、WAFバイパスをテストして組織の環境での悪用を達成できるようにするために使用されるべきです。

組織が支援を必要とする場合は、team at fullhunt.io まで直接ご連絡いただき、Spring4Shellの脆弱性に対する完全な攻撃面の発見とスキャンについてご相談ください。

使用方法

root@kitploit:~
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        Send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --payloads-file PAYLOADS_FILE
                        Payloads file - [default: payloads.txt].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --request-type REQUEST_TYPE
                        Request Type: (get, post, all) - [Default: all].
  --test-CVE-2022-22963
                        Test for CVE-2022-22963 (Spring Cloud RCE).

単一URLのスキャン

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local

環境に対するWAFバイパスの検出

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass

URLリストのスキャン

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt

Spring Cloud RCE(CVE-2022-22963)のチェックを含める

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963

インストール

root@kitploit:~
$ pip3 install -r requirements.txt

Dockerサポート

root@kitploit:~
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt

FullHuntについて

FullHuntは次世代の攻撃面管理(ASM)プラットフォームです。FullHuntは企業がすべての攻撃面を発見し、露出を監視し、最新のセキュリティ脆弱性を継続的にスキャンすることを可能にします。すべてが単一のプラットフォームで、さらに多くの機能を備えています。

FullHuntは組織向けのエンタープライズプラットフォームを提供しています。FullHuntエンタープライズプラットフォームは、顧客に拡張されたスキャンと機能を提供します。FullHuntエンタープライズプラットフォームにより、組織は外部攻撃面を綿密に監視し、発生するすべての変更について詳細なアラートを受け取ることができます。世界中の組織がFullHuntエンタープライズプラットフォームを利用して、継続的なセキュリティと外部攻撃面のセキュリティ課題を解決しています。

法的免責事項

このプロジェクトは教育目的および倫理的なテスト目的のみで作成されています。標的に対する事前の相互同意なしにspring4shell-scanを使用して攻撃することは違法です。エンドユーザーは、該当するすべての地方、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、本プログラムの誤用または損害について責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。

著者

Mazin Ahmed

  • メール: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • ウェブサイト: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • Linkedin: http://linkedin.com/in/infosecmazinahmed
ツールをダウンロード