
Spring Boot RCE (CVE-2022-22965)를 위한 Nmap Spring4Shell NSE 스크립트
Log4shell-nmap은 HTTP 서비스에서 Spring4Shell RCE 취약점(CVE-2022-22965)을 탐지하는 NSE 스크립트입니다. 이 스크립트는 애플리케이션에 올바른 페이로드를 주입한 후 지정된 엔드포인트에서 다음 명령을 실행합니다.
자세한 내용은 여기를 참조하세요.
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
스크립트에서 여러 변수를 사용할 수 있습니다. 변수는 다음과 같습니다:
endpoint - 상대 URL입니다. https://bugspace.pl/search/videos의 경우 /search/videos가 됩니다.command - 서버에서 실행할 명령어입니다. 기본 명령어는 id입니다.assertion - 서버 응답 내 확인할 문자열입니다. 기본 어설션은 uid입니다.filename - 서버의 파일 이름입니다. 자세한 내용은 여기를 참조하세요. 기본 이름은 shell입니다.Nmap과 동일합니다. https://nmap.org/book/man-legal.html 참조.