【神兵利器】SpringBoot开源渗透框架

admin 2024年12月3日12:32:17评论12 views字数 2835阅读9分27秒阅读模式
项目介绍
日常渗透过程中,经常会碰到Spring Boot搭建的微服务,于是就想做一个针对Spring Boot的开源渗透框架,主要用作扫描Spring Boot的敏感信息泄露端点,并可以直接测试Spring的相关高危漏洞。于是,就写了这么一个工具:SpringBoot-Scan
支持漏洞
  • 添加支持2023 JeeSpringCloud 任意文件上传漏洞
  • 添加支持CVE-2022-22947 (Spring Cloud Gateway SpELRCE漏洞)
  • 添加支持CVE-2022-22963 (Spring Cloud Function SpEL RCE漏洞)
  • 添加支持CVE-2022-22965 (Spring Core RCE漏洞
  • 添加支持CVE-2021-21234 (任意文件读取漏洞
  • 添加支持2021 SnakeYAML_RCE 漏洞
  • 添加支持2021 Eureka_Xstream 反序列化漏洞
  • 添加支持2020 Jolokia配置不当导致RCE漏洞
  • 添加支持CVE-2018-1273(Spring Data Commons RCE漏洞)
  • 增加漏洞利用选择模块,可以选择单一或多个漏洞进行检测
  • 命令执行漏洞式支持交互式执行命令
  • 增加批量漏洞验证模块(你们一直想要的来啦)
工具界面
【神兵利器】SpringBoot开源渗透框架
工具使用
# python3 SpringBoot-Scan.py

______                       __                      _______                        __

/                           |                      |                            |

|  $$$$$$  ______    ______   $$ _______    ______  | $$$$$$$  ______    ______  _| $$_

| $$___$$ /        /       |  |        /       | $$__/ $$ /        /      |   $$

$$     |  $$$$$$|  $$$$$$| $$| $$$$$$$|  $$$$$$| $$    $$|  $$$$$$|  $$$$$$\$$$$$$

_$$$$$$| $$  | $$| $$   $$| $$| $$  | $$| $$  | $$| $$$$$$$| $$  | $$| $$  | $$ | $$ __

|  __| $$| $$__/ $$| $$      | $$| $$  | $$| $$__| $$| $$__/ $$| $$__/ $$| $$__/ $$ | $$|

$$    $$| $$    $$| $$      | $$| $$  | $$ $$    $$| $$    $$ $$    $$ $$    $$  $$  $$

$$$$$$ | $$$$$$$  $$       $$ $$   $$ _$$$$$$$ $$$$$$$   $$$$$$   $$$$$$    $$$$

| $$                              |  __| $$

| $$                               $$    $$

$$                                $$$$$$

______

/                                        +-------------------------------------+

|  $$$$$$  _______  ______   _______      + Version: 2.56                       +

| $$___$$ /       |       |           + Author: 曾哥(@AabyssZG)             +

$$     |  $$$$$$$ $$$$$$| $$$$$$$    + Whoami: https://github.com/AabyssZG +

_$$$$$$| $$      /      $$| $$  | $$    +-------------------------------------+

|  __| $$| $$_____|  $$$$$$$| $$  | $$    + 多进程速度提升: Fkalis              +

$$    $$ $$     \$$    $$| $$  | $$    + Whoami: https://github.com/FFR66    +

$$$$$$   $$$$$$$ $$$$$$$ $$   $$    +-------------------------------------+

用法:

对单一URL进行信息泄露扫描:         python3 SpringBoot-Scan.py -u example.com

读取目标TXT进行批量信息泄露扫描:    python3 SpringBoot-Scan.py -uf url.txt

对单一URL进行漏洞利用:             python3 SpringBoot-Scan.py -v example.com

读取目标TXT进行批量漏洞扫描:      python3 SpringBoot-Scan.py -vf url.txt

扫描并下载SpringBoot敏感文件:      python3 SpringBoot-Scan.py -d example.com

使用HTTP代理并自动进行连通性测试:    python3 SpringBoot-Scan.py -p <代理IP:端口>

从TXT文件中导入自定义HTTP头部:       python3 SpringBoot-Scan.py -t header.txt

通过ZoomEye密钥进行API下载数据:      python3 SpringBoot-Scan.py -z <ZoomEye的API-KEY>

通过Fofa密钥进行API下载数据:         python3 SpringBoot-Scan.py -f <Fofa的API-KEY>

通过Hunter密钥进行API下载数据:       python3 SpringBoot-Scan.py -y <Hunter的API-KEY>

 

通过ZoomEye进行Spring资产测绘

python3 SpringBoot-Scan.py -z <ZoomEye的API-KEY>
【神兵利器】SpringBoot开源渗透框架

通过Fofa进行Spring资产测绘

python3 SpringBoot-Scan.py -f <Fofa的API-KEY>

【神兵利器】SpringBoot开源渗透框架

通过Hunter鹰图进行Spring资产测绘

python3 SpringBoot-Scan.py -y <Hunter的API-KEY>

【神兵利器】SpringBoot开源渗透框架

测试并使用代理和自定义HTTP头部

python3 SpringBoot-Scan.py -p <代理IP:端口>

python3 SpringBoot-Scan.py -p <HTTP认证账号:HTTP认证密码@代理IP:端口>

【神兵利器】SpringBoot开源渗透框架

测试并使用自定义HTTP头部(自定义请求头)

python3 SpringBoot-Scan.py -t header.txt

【神兵利器】SpringBoot开源渗透框架

对单一URL进行敏感端点爆破

python3 SpringBoot-Scan.py -u example.com

【神兵利器】SpringBoot开源渗透框架

读取目标TXT进行批量信息泄露扫描

python3 SpringBoot-Scan.py -uf url.txt

【神兵利器】SpringBoot开源渗透框架

对单一URL进行漏洞利用

【神兵利器】SpringBoot开源渗透框架

读取目标TXT进行批量漏洞扫描

【神兵利器】SpringBoot开源渗透框架

扫描并下载SpringBoot敏感文件

【神兵利器】SpringBoot开源渗透框架

下载地址

https://github.com/AabyssZG/SpringBoot-Scan

原文始发于微信公众号(七芒星实验室):【神兵利器】SpringBoot开源渗透框架

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月3日12:32:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【神兵利器】SpringBoot开源渗透框架https://cn-sec.com/archives/3462336.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息