
Um scanner totalmente automatizado, confiável e preciso para encontrar vulnerabilidades Spring4Shell e Spring Cloud RCE
O RCE Spring4Shell é uma vulnerabilidade crítica que a FullHunt vem pesquisando desde que foi divulgada. Trabalhamos com nossos clientes na varredura de seus ambientes em busca de vulnerabilidades Spring4Shell e Spring Cloud RCE.
Estamos abrindo o código-fonte de uma ferramenta de varredura de detecção aberta para descobrir vulnerabilidades Spring4Shell (CVE-2022-22965) e Spring Cloud RCE (CVE-2022-22963). Ela deve ser usada por equipes de segurança para varrer sua infraestrutura, bem como testar bypass de WAF que podem resultar em exploração bem-sucedida do ambiente da organização.
Se sua organização precisar de ajuda, entre em contato (team at fullhunt.io) diretamente para uma descoberta completa da superfície de ataque e varredura das vulnerabilidades Spring4Shell.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt é a plataforma de gerenciamento de superfície de ataque (ASM) de última geração. A FullHunt permite que as empresas descubram todas as suas superfícies de ataque, monitorem-nas quanto à exposição e as varram continuamente em busca das vulnerabilidades de segurança mais recentes. Tudo em uma única plataforma e muito mais.
A FullHunt oferece uma plataforma empresarial para organizações. A Plataforma Enterprise FullHunt fornece varredura estendida e recursos para os clientes. A plataforma Enterprise FullHunt permite que as organizações monitorem de perto sua superfície de ataque externa e recebam alertas detalhados sobre cada mudança que ocorre. Organizações ao redor do mundo usam a Plataforma Enterprise FullHunt para resolver seus desafios contínuos de segurança e de superfície de ataque externa.
Este projeto é feito apenas para fins educacionais e de teste ético. O uso do spring4shell-scan para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
O projeto está licenciado sob a Licença MIT.
Mazin Ahmed