Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SpringVulScan — burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977 | Kitploit
도구/GitHubGitHub/tpt11fb/springvulscan
Vulnerability ScannersExploitationWeb Application ExploitationAPI Security TestingWeb SecurityPenetration Testing
GitHubtpt11fb/springvulscan

SpringVulScan

burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

저장소 보기
15463년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SpringVulScan

마음에 드신다면 작성자에게 스타를 눌러주세요

SpringVulScan--BurpSuite 플러그인

업데이트

1.1

  1. 사용자 정의 루트 경로 스캔 추가.
  2. 우클릭 시 SpringVulScan으로 전송 가능, 사용자 정의 사전 등.
  3. 탐지 로직 최적화.
  4. 사용자 정의 선택 시 경로 누출 탐지뿐만 아니라 디렉터리 무차별 대입에도 사용 가능.
  5. Releases에서 SpringVulScan-1.1.zip을 다운로드하여 압축 해제 후 사용.

서문

이것은 제가 개발한 첫 번째 BurpSuite 플러그인입니다. 목표는 Spring 취약점이 있을 수 있는 곳을 더 잘, 더 편리하게 탐지하는 것입니다. 처음 개발할 때 많은 문제와 어려움을 겪었습니다. 인터넷에서 BurpSuite 플러그인 개발 자료(API, 문서)를 수집하여 기본 기능을 구현하기까지 약 2주 정도 걸렸습니다(중간에 다른 잡일도 있었습니다). 다행히 지금은 완성했습니다! 시간이 되면 BurpSuite 플러그인 개발에 대한 아이디어(API 사용법)를 정리하고 문서도 GitHub에 올릴 예정이며, 앞으로 시간이 나면 계속 유지보수할 예정입니다! 아래에서 기능과 사용 방법을 소개합니다.

기능 소개

인터페이스

img

생긴 건 그냥 그렇고, GUI도 좀 만졌습니다.

기능설명
기본 설정할 말 없음
탐지 방식

파일 디렉터리

img

root@kitploit:~
conifg
------apiRoute.txt		  경로 누출 탐지, 사용자 정의 가능.
------config.yml		  CVE 취약점 탐지 payload, 일부 payload는 사용자 정의 비권장.
SpringVulScan-1.0.jar

탐지 결과

img

이 패널은 다소 불편하여 대시보드에 추가했습니다. 따라서 대시보드에서 취약점 존재 여부를 직접 확인하면 됩니다.

img

CVE-2022-22965처럼 직접 악용 가능하고 탐지하기 쉬운 것은 높은 위험(빨간색)으로 표시하고, API 누출처럼 탐지하기 어려운 것은 Low 및 Medium 패널에 표시합니다. 물론 Medium 패널의 확률이 Low 패널보다 높아 더 정확합니다.

img

img

요약

기본적인 주의사항과 사용법은 이 정도입니다. 첫 번째 도구를 개발한 것이므로 알려지지 않은 문제가 있을 수 있습니다. 이슈를 제출해 주시기 바랍니다.

참고

https://portswigger.net/burp/extender/api/burp/package-summary.html

https://xz.aliyun.com/t/7065

그리고 기타 오픈 소스 플러그인들

도구 다운로드
리턴 및 콜백. 할 말 없음. 일반적으로 모두 켜면 됩니다.
스캔 유형동일 사이트 한 번만 탐지: 기본 켜짐. 켜면 동일 사이트는 한 번만 탐지하며 URL 변경으로 다시 탐지하지 않습니다. Spring 프레임워크 필터 탐지: 기본 꺼짐. 켜면 Spring의 특성인 "whitelabel error page"를 기준으로 필터링하여 탐지합니다. 다른 트래픽은 다시 스캔하지 않습니다.
취약점 번호 탐지취약점 유형을 지정하여 탐지 가능.
콜백 플랫폼현재는 BurpCollaborator, DnsLog.cn만 지원. 다른 플랫폼은 아직 미완성. 대상에 트래픽 제한이 없다면 BurpCollaborator 사용 권장, 스캔 속도가 빠르고 결과가 정확합니다.