Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpringVulScan — burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977 | Kitploit
Ferramentas/GitHubGitHub/tpt11fb/springvulscan
Vulnerability ScannersExploitationWeb Application ExploitationAPI Security TestingWeb SecurityPenetration Testing
GitHubtpt11fb/springvulscan

SpringVulScan

burpsuite 的Spring漏洞扫描插件。SpringVulScan:支持检测:路由泄露|CVE-2022-22965|CVE-2022-22963|CVE-2022-22947|CVE-2016-4977

Ver Repositório
1546há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SpringVulScan

Se gostou, dê uma estrela ao autor

SpringVulScan--插件 do burpsuite

Atualizações

1.1

  1. Adicionada varredura de caminho raiz personalizada.
  2. Clique direito pode enviar para SpringVulScan, dicionário personalizado, etc.
  3. Otimizada lógica de detecção.
  4. A seleção personalizada pode ser usada não apenas para detectar vazamento de rota, mas também para força bruta de diretórios.
  5. Baixe diretamente o SpringVulScan-1.1.zip dos releases e descompacte.

Prefácio

Este é o primeiro plugin do BurpSuite que desenvolvi. O objetivo era detectar de forma melhor e mais conveniente possíveis vulnerabilidades Spring. Enfrentei muitos problemas e dificuldades durante o desenvolvimento. Desde a coleta de materiais sobre desenvolvimento de plugins BurpSuite na internet (API, documentação) até a implementação das funções básicas, passaram-se cerca de duas semanas (com alguns outros afazeres no meio). Felizmente, agora está concluído! Pretendo, quando tiver tempo, criar um guia de desenvolvimento de plugins BurpSuite (uso da API) e também colocarei a documentação no GitHub. Continuarei mantendo-o quando tiver tempo! A seguir, apresento suas funções e método de uso.

Descrição das Funções

Interface

img

A aparência é mediana; a GUI demorou um pouco para ser feita.

Diretório de arquivos

img

root@kitploit:~
conifg
------apiRoute.txt		泄露路由检测,可自定义。
------config.yml			CVE漏洞检测payload,部分payload不建议自定义。
SpringVulScan-1.0.jar

Efeito da detecção

img

Este painel não era muito conveniente, então foi adicionado ao dashboard. Assim, basta verificar no dashboard se existem vulnerabilidades.

img

Vulnerabilidades como CVE-2022-22965 que podem ser exploradas diretamente e são fáceis de detectar são reportadas diretamente como alto risco em vermelho. Já coisas como vazamento de API, que não são tão fáceis de detectar, ficam nos painéis Low e Medium. Claro, o painel Medium tem maior probabilidade de acerto que o Low, sendo mais preciso.

img

img

Resumo

Esses são os principais pontos de atenção e uso. Como é minha primeira ferramenta desenvolvida, certamente existem problemas desconhecidos. Por favor, abra uma issue diretamente.

Referências

https://portswigger.net/burp/extender/api/burp/package-summary.html

https://xz.aliyun.com/t/7065

e alguns outros plugins de código aberto.

Baixar ferramenta
Ponto de FunçãoDescrição
Configurações básicasNada a dizer.
Método de detecçãoEco e callback, nada a dizer. Em geral, pode-se ativar tudo.
Tipo de varreduraEscaneamento de mesmo site apenas uma vez: ativado por padrão. Uma vez ativado, o mesmo site é escaneado apenas uma vez, não sendo reescaneado devido a mudanças na URL. Filtro de detecção do Spring Framework: desativado por padrão. Quando ativado, filtra automaticamente com base na característica 'whitelabel error page' do Spring, sem escanear novamente outros tráfegos.
Detecção por IDPode especificar o tipo de vulnerabilidade para detecção.
Plataforma de callbackAtualmente suporta apenas BurpCollaborator e DnsLog.cn. Outras plataformas ainda não estão completas. Se o alvo não tiver restrição de tráfego, recomenda-se usar BurpCollaborator, que é rápido e preciso.