Spring Boot的开源渗透框架

admin 2023年1月30日10:57:23评论81 views字数 1370阅读4分34秒阅读模式

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。


工具简介

日常渗透过程中,经常会碰到SpringBoot搭建的微服务,于是就想做一个针对Spring Boot的开源渗透框架,主要用作扫描SpringBoot的敏感信息泄露端点,并可以直接测试SpringBoot的相关高危漏洞。


工具使用

安装Python依赖库

pip3 install -r requirements.txt

工具的用法及参数

用法:        对单一URL进行信息泄露扫描:         python3 SpringBoot-Scan.py -u example.com        读取目标TXT进行批量信息泄露扫描:    python3 SpringBoot-Scan.py -f url.txt        对单一URL进行漏洞利用:             python3 SpringBoot-Scan.py -v example.com        扫描并下载SpringBoot敏感文件:      python3 SpringBoot-Scan.py -d example.com
参数: -u --url 对单一URL进行信息泄露扫描 -f --file 读取目标TXT进行批量信息泄露扫描 -v --vul 对单一URL进行漏洞利用 -d --dump 扫描并下载SpringBoot敏感文件(可提取敏感信息)

工具演示

信息泄露字典

Dir.txt为内置的信息泄露端点字典,我基本收集齐了SpringBoot的相关敏感信息泄露端点,如果有遗漏,欢迎各位师傅跟我联系,哈哈。


对单一URL进行信息泄露扫描

python3 SpringBoot-Scan.py -u example.com
Spring Boot的开源渗透框架

读取目标TXT进行批量信息泄露扫描

python3 SpringBoot-Scan.py -f url.txt
Spring Boot的开源渗透框架

对单一URL进行漏洞利用

python3 SpringBoot-Scan.py -v example.com
Spring Boot的开源渗透框架


默认执行 id Payload,只是证明漏洞存在即可,有需要可以提issue来添加一个命令自定义功能!


扫描并下载SpringBoot敏感文件

python3 SpringBoot-Scan.py -d example.com
Spring Boot的开源渗透框架

目前敏感文件目录内置了5个,如下:

actuator/heapdumpgateway/actuator/heapdumpheapdumpheapdump.jsonhystrix.stream


如果有师傅有其他敏感文件的目录,可以提交issues,谢谢!!!


下载地址

点击下方名片进入公众号

回复关键字【230130】获取下载链接



关注公众号回复“1208”可以领取个人常用高效爆破字典,“0221”2020年酒仙桥文章打包,“1212”杀软对比源码+数据源,“0421”Windows提权工具包。


往期推荐工具

渗透测试常用的数据库综合利用工具

RequestTemplate红队内网渗透工具

Railgun - 一款GUI界面的渗透工具

GoBypass - Golang免杀生成工具

ByPassBehinder冰蝎WebShell免杀工具

SweetBabyScan内网资产探测漏扫工具

掩日 - 适用于红队的综合免杀工具

AuxTools浮鱼渗透辅助工具箱V1.0


POCbomber红队快速打点漏洞检测工具

原文始发于微信公众号(Hack分享吧):Spring Boot的开源渗透框架

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月30日10:57:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Spring Boot的开源渗透框架http://cn-sec.com/archives/1528938.html

发表评论

匿名网友 填写信息