
burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977
이것은 제가 개발한 첫 번째 BurpSuite 플러그인입니다. 목표는 Spring 취약점이 있을 수 있는 곳을 더 잘, 더 편리하게 탐지하는 것입니다. 처음 개발할 때 많은 문제와 어려움을 겪었습니다. 인터넷에서 BurpSuite 플러그인 개발 자료(API, 문서)를 수집하여 기본 기능을 구현하기까지 약 2주 정도 걸렸습니다(중간에 다른 잡일도 있었습니다). 다행히 지금은 완성했습니다! 시간이 되면 BurpSuite 플러그인 개발에 대한 아이디어(API 사용법)를 정리하고 문서도 GitHub에 올릴 예정이며, 앞으로 시간이 나면 계속 유지보수할 예정입니다! 아래에서 기능과 사용 방법을 소개합니다.
인터페이스

생긴 건 그냥 그렇고, GUI도 좀 만졌습니다.
| 기능 | 설명 |
|---|---|
| 기본 설정 | 할 말 없음 |
| 탐지 방식 |
파일 디렉터리

conifg
------apiRoute.txt 경로 누출 탐지, 사용자 정의 가능.
------config.yml CVE 취약점 탐지 payload, 일부 payload는 사용자 정의 비권장.
SpringVulScan-1.0.jar
탐지 결과

이 패널은 다소 불편하여 대시보드에 추가했습니다. 따라서 대시보드에서 취약점 존재 여부를 직접 확인하면 됩니다.

CVE-2022-22965처럼 직접 악용 가능하고 탐지하기 쉬운 것은 높은 위험(빨간색)으로 표시하고, API 누출처럼 탐지하기 어려운 것은 Low 및 Medium 패널에 표시합니다. 물론 Medium 패널의 확률이 Low 패널보다 높아 더 정확합니다.


기본적인 주의사항과 사용법은 이 정도입니다. 첫 번째 도구를 개발한 것이므로 알려지지 않은 문제가 있을 수 있습니다. 이슈를 제출해 주시기 바랍니다.
https://portswigger.net/burp/extender/api/burp/package-summary.html
그리고 기타 오픈 소스 플러그인들
| 리턴 및 콜백. 할 말 없음. 일반적으로 모두 켜면 됩니다. |
| 스캔 유형 | 동일 사이트 한 번만 탐지: 기본 켜짐. 켜면 동일 사이트는 한 번만 탐지하며 URL 변경으로 다시 탐지하지 않습니다. Spring 프레임워크 필터 탐지: 기본 꺼짐. 켜면 Spring의 특성인 "whitelabel error page"를 기준으로 필터링하여 탐지합니다. 다른 트래픽은 다시 스캔하지 않습니다. |
| 취약점 번호 탐지 | 취약점 유형을 지정하여 탐지 가능. |
| 콜백 플랫폼 | 현재는 BurpCollaborator, DnsLog.cn만 지원. 다른 플랫폼은 아직 미완성. 대상에 트래픽 제한이 없다면 BurpCollaborator 사용 권장, 스캔 속도가 빠르고 결과가 정확합니다. |