针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具
-
Updated
Sep 8, 2024 - Python
针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具
SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring框架漏洞扫描与验证的综合利用工具。 [SBSCAN is a penetration testing tool focused on the spring framework that can scan springboot sensitive information/unauthorized for specified sites and scan and validate spring related vulnerabilities]
本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.
汇总平时写的一些POC&EXP
© 哨兵博客 V3 Power by Bin4xin | Jekyll | Github Action.
Spring Cloud Gateway Actuator API SpEL Code Injection (CVE-2022-22947)
Spring_CVE_2022_22947:Spring Cloud Gateway现高风险漏洞cve,poc漏洞利用,一键利用,开箱即用
哨兵博客主页源码
Add a description, image, and links to the cve-2022-22947 topic page so that developers can more easily learn about it.
To associate your repository with the cve-2022-22947 topic, visit your repo's landing page and select "manage topics."