AabyssZG/SpringBoot-Scan

针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具

Pythonsecurityspringspring-bootspringbootsecurity-toolsvulspring-vulnerability
This is stars and forks stats for /AabyssZG/SpringBoot-Scan repository. As of 02 May, 2024 this repository has 759 stars and 86 forks.

✈️ 一、工具概述 日常渗透过程中,经常会碰到Spring Boot搭建的微服务,于是就想做一个针对Spring Boot的开源渗透框架,主要用作扫描Spring Boot的敏感信息泄露端点,并可以直接测试Spring的相关高危漏洞。 于是,就写了这么一个工具:SpringBoot-Scan 【简称:“SB-Scan”(错乱】 后期将加入更多漏洞利用内置模块(各位师傅能不能赏个Star嘛~码代码挺辛苦的哈哈) 我还整理了一篇SpringBoot的相关渗透姿势在我的个人博客,欢迎各位师傅前来交流哈哈:https://blog.zgsec.cn/index.php/archives/129/ 📝 二、TODO 由 13exp 师傅友情制作GUI图形化版本 添加支持CVE-2022-22947 (Spring Cloud Gateway SpELRCE) 添加支持CVE-2022-22963 (Spring Cloud Function SpEL RCE) 添加支持CVE-2022-22965 (Spring Core RCE) 命令执行漏洞式支持交互式执行命令 验证代理是否存活,并可以使用HTTP认证 ...
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
showlab/Tune-A-VideoPythonJupyter Notebook3.7k03220
JerryK026/random-interview-defensePythonShell1350150
minaminao/tornado-catsSolidityJavaScriptPython2490120
idaholab/virtual_test_bedSWIGAssemblyFortran390570
EECS150/fpga_labs_sp23VerilogTclPython50160
trimstray/test-your-sysadmin-skills10k+31.3k+1
infoskirmish/hiveCC++Python1390450
metabrainz/geordiCSSPythonJavaScript90100
jbara2002/windows-defender-removerBatchfile1.3k0850
datkinson/embeddedOtherPython0000