
Spring 종합 취약점 활용 도구로, 현재 Spring Cloud Gateway RCE(CVE-2022-22947), Spring Framework RCE(CVE-2022-22965)의 탐지 및 활용을 지원합니다.
오늘 Spring의 과거 취약점 몇 가지를 재현했고, 그김에 무기화했습니다. 현재 도구는 Spring Cloud Gateway RCE(CVE-2022-22947), Spring Cloud Function SpEL RCE (CVE-2022-22963), Spring Framework RCE (CVE-2022-22965)의 탐지 및 악용을 지원합니다. 현재는 첫 번째 버전일 뿐이며, 이후 더 많은 취약점 PoC와 더 다양한 지속적 악용 방식을 추가할 예정입니다.
단일 탐지 && 일괄 탐지
도구는 단일 취약점에 대한 단일 대상 탐지와 다중 대상 탐지를 지원합니다.



취약점 악용
Spring Cloud Gateway RCE(CVE-2022-22947)는 현재 명령 실행, 원클릭 리버스 셸, Godzilla 메모리 웹셸 주입을 지원합니다.


Spring Cloud Function SpEL RCE (CVE-2022-22963)은 현재 원클릭 리버스 셸을 지원합니다.

Spring Framework RCE (CVE-2022-22965)는 현재 명령 실행을 지원하며, 웹셸을 작성하여 구현합니다. 이후 SSH 공개 키 쓰기, 예약 작업 등의 악용 방식도 계속 구현할 예정입니다.

이 오픈소스 도구는 작성자가 오픈소스 라이선스에 따라 배포한 것으로, 개인 학습 및 연구 목적으로만 사용하십시오. 작성자는 이 도구를 사용함으로써 발생하는 어떠한 결과에 대해서도 어떠한 법적 책임도 지지 않습니다.
