
Spring4Shell 및 Spring Cloud RCE 취약점을 찾기 위한 완전 자동화되고 신뢰할 수 있으며 정확한 스캐너

Spring4Shell RCE는 FullHunt가 공개 이후 지속적으로 연구해 온 심각한 취약점입니다. 저희는 고객과 협력하여 해당 환경에서 Spring4Shell 및 Spring Cloud RCE 취약점을 스캔했습니다.
Spring4Shell (CVE-2022-22965) 및 Spring Cloud RCE (CVE-2022-22963) 취약점 발견을 위한 오픈 소스 탐지 스캐닝 도구를 공개합니다. 이 도구는 보안 팀이 인프라를 스캔하고, 조직 환경의 성공적인 익스플로잇으로 이어질 수 있는 WAF 우회를 테스트하는 데 사용됩니다.
조직에 도움이 필요하시면 team at fullhunt.io로 직접 문의하시기 바랍니다. Spring4Shell 취약점에 대한 전체 공격 표면 발견 및 스캐닝을 제공합니다.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# 현재 디렉토리의 "urls.txt" URL 목록 사용
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt는 차세대 공격 표면 관리(ASM) 플랫폼입니다. FullHunt를 통해 기업은 모든 공격 표면을 발견하고, 노출 여부를 모니터링하며, 최신 보안 취약점을 지속적으로 스캔할 수 있습니다. 단일 플랫폼에서 그 이상의 기능을 제공합니다.
FullHunt는 조직을 위한 엔터프라이즈 플랫폼을 제공합니다. FullHunt Enterprise Platform은 고객에게 확장된 스캐닝 및 기능을 제공합니다. FullHunt Enterprise Platform을 통해 조직은 외부 공격 표면을 면밀히 모니터링하고 발생하는 모든 변화에 대한 상세 알림을 받을 수 있습니다. 전 세계 조직이 FullHunt Enterprise Platform을 사용하여 지속적인 보안 및 외부 공격 표면 보안 문제를 해결하고 있습니다.
이 프로젝트는 교육 및 윤리적 테스트 목적으로만 제작되었습니다. 사전 상호 동의 없이 대상을 공격하기 위해 spring4shell-scan을 사용하는 것은 불법입니다. 최종 사용자는 모든 관련 지역, 주 및 연방 법률을 준수할 책임이 있습니다. 개발자는 어떠한 책임도 지지 않으며, 이 프로그램의 오용이나 손해에 대해 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
Mazin Ahmed