
Полностью автоматизированный, надёжный и точный сканер для обнаружения уязвимостей Spring4Shell и Spring Cloud RCE.

Уязвимость Spring4Shell RCE является критической, и FullHunt исследовал её с момента публикации. Мы работали с нашими клиентами, проводя сканирование их окружений на предмет уязвимостей Spring4Shell и Spring Cloud RCE.
Мы публикуем открытый инструмент для обнаружения и сканирования уязвимостей Spring4Shell (CVE-2022-22965) и Spring Cloud RCE (CVE-2022-22963). Он может использоваться командами безопасности для сканирования своей инфраструктуры, а также для тестирования обходов WAF, которые могут привести к успешной эксплуатации в окружении организации.
Если вашей организации требуется помощь, пожалуйста, свяжитесь напрямую с (team at fullhunt.io) для полного обнаружения поверхности атаки и сканирования уязвимостей Spring4Shell.
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]
optional arguments:
-h, --help show this help message and exit
-u URL, --url URL Check a single URL.
-p PROXY, --proxy PROXY
Send requests through proxy
-l USEDLIST, --list USEDLIST
Check a list of URLs.
--payloads-file PAYLOADS_FILE
Payloads file - [default: payloads.txt].
--waf-bypass Extend scans with WAF bypass payloads.
--request-type REQUEST_TYPE
Request Type: (get, post, all) - [Default: all].
--test-CVE-2022-22963
Test for CVE-2022-22963 (Spring Cloud RCE).
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass
$ python3 spring4shell-scan.py -l urls.txt
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963
$ pip3 install -r requirements.txt
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan
# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt
FullHunt — это платформа управления поверхностью атак следующего поколения (ASM). FullHunt позволяет компаниям обнаруживать всю свою поверхность атак, отслеживать её на предмет раскрытия информации и непрерывно сканировать на наличие последних уязвимостей безопасности. Всё в одной платформе и даже больше.
FullHunt предоставляет корпоративную платформу для организаций. Корпоративная платформа FullHunt обеспечивает расширенное сканирование и дополнительные возможности для клиентов. Она позволяет организациям тщательно отслеживать свою внешнюю поверхность атак и получать подробные оповещения о каждом произошедшем изменении. Организации по всему миру используют корпоративную платформу FullHunt для решения задач непрерывной безопасности и защиты внешней поверхности атак.
Этот проект создан исключительно для образовательных и этических целей тестирования. Использование spring4shell-scan для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.
Проект распространяется под лицензией MIT.
Mazin Ahmed