metaStor/SpringScan

SpringScan 漏洞检测 Burp插件

Java
This is stars and forks stats for /metaStor/SpringScan repository. As of 11 May, 2024 this repository has 477 stars and 45 forks.

SpringScan Burp 检测插件 支持检测漏洞 Spring Core RCE (CVE-2022-22965) Spring Cloud Function SpEL RCE (CVE-2022-22963) Spring Cloud GateWay SPEL RCE (CVE-2022-22947) 回连平台 Dnglog BurpCollaboratorClient Ceye Digpm (默认) 支持自定义回连平台 CVE-2022-22965 检测方法 利用条件 JDK9及其以上版本; 使⽤了Spring-beans包; 使⽤了Spring参数绑定,参数绑定使⽤的是⾮基本参数类型,如POJO ; 使用Tomcat部署,且日志记录功能开启(默认开启) 因为这个洞上传shell还需要准确的web路径(默认在webapps\ROOT),写ssh和计划任务也需要root权限。实战中用exp去检测漏洞不太现实,所以思路转变到使用其他方法去检测漏洞的存在性。主要通过下面两种方式检测: 回显检测 回连检测(Digpm/BurpCollaboratorClient/Dnglos/Ceye) 详细原理...
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
pascal-lab/Tai-e-assignmentsJavaKotlin89001830
mastodon/mastodon-androidJava1.5k02140
projectlombok/lombokJavaHTMLJavaScript12.3k02.3k0
denysdovhan/wtfjsJavaScriptShell32.3k02.5k0
panva/node-oidc-providerJavaScriptOther2.8k07380
r-spacex/SpaceX-APIJavaScriptOther10k09330
Binaryify/NeteaseCloudMusicApiJavaScriptHTMLOther29.2k014.7k0
alainbryden/bitburner-scriptsJavaScript461+5234+3
emotion-js/emotionJavaScriptTypeScriptHTML16.8k01.1k0
haizlin/fe-interviewJavaScriptHTML24k03.2k0