Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spring4shell-scan — Полностью автоматизированный, надёжный и точный сканер для обнаружения уязвимостей Spring4Shell и Spring Cloud RCE. | Kitploit
Инструменты/GitHubGitHub/fullhunt/spring4shell-scan
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбход WAF
GitHubfullhunt/spring4shell-scan

spring4shell-scan

Полностью автоматизированный, надёжный и точный сканер для обнаружения уязвимостей Spring4Shell и Spring Cloud RCE.

Репозиторий
6571124 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

spring4shell-scan

spring4shell-scan

Полностью автоматизированный, надёжный и точный сканер для поиска уязвимостей Spring4Shell и Spring Cloud RCE

Возможности

  • Поддержка списков URL.
  • Фаззинг с использованием более 10 новых полезных нагрузок для Spring4Shell (ранее использовались только 1-2 варианта).
  • Фаззинг для методов HTTP GET и POST.
  • Автоматическая проверка уязвимости после обнаружения.
  • Рандомизированные и неинтрузивные полезные нагрузки.
  • Полезные нагрузки для обхода WAF.

Описание

Уязвимость Spring4Shell RCE является критической, и FullHunt исследовал её с момента публикации. Мы работали с нашими клиентами, проводя сканирование их окружений на предмет уязвимостей Spring4Shell и Spring Cloud RCE.

Мы публикуем открытый инструмент для обнаружения и сканирования уязвимостей Spring4Shell (CVE-2022-22965) и Spring Cloud RCE (CVE-2022-22963). Он может использоваться командами безопасности для сканирования своей инфраструктуры, а также для тестирования обходов WAF, которые могут привести к успешной эксплуатации в окружении организации.

Если вашей организации требуется помощь, пожалуйста, свяжитесь напрямую с (team at fullhunt.io) для полного обнаружения поверхности атаки и сканирования уязвимостей Spring4Shell.

Использование

root@kitploit:~
$ ./spring4shell-scan.py -h
[•] CVE-2022-22965 - Spring4Shell RCE Scanner
[•] Scanner provided by FullHunt.io - The Next-Gen Attack Surface Management Platform.
[•] Secure your External Attack Surface with FullHunt.io.
usage: spring4shell-scan.py [-h] [-u URL] [-p PROXY] [-l USEDLIST] [--payloads-file PAYLOADS_FILE] [--waf-bypass] [--request-type REQUEST_TYPE] [--test-CVE-2022-22963]

optional arguments:
  -h, --help            show this help message and exit
  -u URL, --url URL     Check a single URL.
  -p PROXY, --proxy PROXY
                        Send requests through proxy
  -l USEDLIST, --list USEDLIST
                        Check a list of URLs.
  --payloads-file PAYLOADS_FILE
                        Payloads file - [default: payloads.txt].
  --waf-bypass          Extend scans with WAF bypass payloads.
  --request-type REQUEST_TYPE
                        Request Type: (get, post, all) - [Default: all].
  --test-CVE-2022-22963
                        Test for CVE-2022-22963 (Spring Cloud RCE).

Сканирование одного URL

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local

Обнаружение обходов WAF в окружении

root@kitploit:~
$ python3 spring4shell-scan.py -u https://spring4shell.lab.secbot.local --waf-bypass

Сканирование списка URL

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt

Включение проверок для Spring Cloud RCE (CVE-2022-22963)

root@kitploit:~
$ python3 spring4shell-scan.py -l urls.txt --test-CVE-2022-22963

Установка

root@kitploit:~
$ pip3 install -r requirements.txt

Поддержка Docker

root@kitploit:~
git clone https://github.com/fullhunt/spring4shell-scan.git
cd spring4shell-scan
sudo docker build -t spring4shell-scan .
sudo docker run -it --rm spring4shell-scan

# With URL list "urls.txt" in current directory
docker run -it --rm -v $PWD:/data spring4shell-scan -l /data/urls.txt

О FullHunt

FullHunt — это платформа управления поверхностью атак следующего поколения (ASM). FullHunt позволяет компаниям обнаруживать всю свою поверхность атак, отслеживать её на предмет раскрытия информации и непрерывно сканировать на наличие последних уязвимостей безопасности. Всё в одной платформе и даже больше.

FullHunt предоставляет корпоративную платформу для организаций. Корпоративная платформа FullHunt обеспечивает расширенное сканирование и дополнительные возможности для клиентов. Она позволяет организациям тщательно отслеживать свою внешнюю поверхность атак и получать подробные оповещения о каждом произошедшем изменении. Организации по всему миру используют корпоративную платформу FullHunt для решения задач непрерывной безопасности и защиты внешней поверхности атак.

Правовое предупреждение

Этот проект создан исключительно для образовательных и этических целей тестирования. Использование spring4shell-scan для атак на цели без предварительного взаимного согласия незаконно. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этой программой.

Лицензия

Проект распространяется под лицензией MIT.

Автор

Mazin Ahmed

  • Электронная почта: mazin at FullHunt.io
  • FullHunt: https://fullhunt.io
  • Веб-сайт: https://mazinahmed.net
  • Twitter: https://twitter.com/mazen160
  • LinkedIn: http://linkedin.com/in/infosecmazinahmed
Скачать инструмент