
Spring総合脆弱性の悪用ツールです。本ツールは現在、Spring Cloud Gateway RCE(CVE-2022-22947)、Spring Framework RCE (CVE-2022-22965) の検出および悪用をサポートしています。
今日、Springの過去のいくつかの脆弱性を再現し、ついでに武器化しました。このツールは現在、Spring Cloud Gateway RCE(CVE-2022-22947)、Spring Cloud Function SpEL RCE (CVE-2022-22963)、Spring Framework RCE (CVE-2022-22965) の検出と利用をサポートしています。現在は最初のバージョンのみであり、今後さらに多くの脆弱性POCや、より多くの永続化利用方法を追加する予定です。
単一検出 && バッチ検出
このツールは、単一の脆弱性・単一ターゲットの検出と、複数ターゲットの検出をサポートしています。



脆弱性の利用
Spring Cloud Gateway RCE(CVE-2022-22947) は現在、コマンド実行、ワンクリックリバースシェル、Godzillaメモリシェル注入をサポートしています。


Spring Cloud Function SpEL RCE (CVE-2022-22963) は現在、ワンクリックリバースシェルをサポートしています。

Spring Framework RCE (CVE-2022-22965) は現在、コマンド実行をサポートしており、webshellの書き込みによって実現されています。今後はSSH公開鍵の書き込み、スケジュールタスクなどの利用方法も実装していく予定です。

このオープンソースツールは、作者がオープンソースライセンスに従って公開したものであり、個人の学習および研究目的のみに提供されています。作者は、本ツールの使用によって生じたいかなる結果についても法的責任を負いません。
