Releases: AabyssZG/SpringBoot-Scan
Releases · AabyssZG/SpringBoot-Scan
V2.11
V2.10
更新日志
- 新增2023 JeeSpringCloud 任意文件上传漏洞利用模块
- 新增2021 SnakeYAML_RCE 漏洞识别模块
- 新增2020 Jolokia配置不当导致RCE 漏洞识别模块
- 新增 CVE-2021-21234 任意文件读取漏洞识别模块
- 支持自动对Spring进行指纹识别
V2.05
V2.04
更新日志
- 根据师傅提的issues,对CVE-2022-22947漏洞利用模块流程进行优化,可进行命令交互
V2.03
更新日志
- 新增CVE-2022-22963漏洞利用模块,可一键扫描
V2.02
V2.01
V1.03
V1.02
更新日志
- 新增CVE-2022-22965漏洞利用模块,可一键扫描
- 对原有漏洞利用模块流程进行优化,大大减少误报率
- 解决SSL证书相关问题
V1.01
V1.01更新日志
-
注意,本工具优化了使用者体验,不管是对单一URL扫描还是读取TXT进行批量扫描,
example.com
和http://example.com/
以及http://example.com
都不会报错,程序会自行判断并识别 -
同时,解决了SSL证书问题,可以对采用SSL证书的Spring Boot框架进行扫描(自签名证书请改成
http://
即可) -
后期将加入更多漏洞利用内置模块(各位师傅能不能赏个Star嘛~码代码挺辛苦的哈哈)
-
我还整理了一篇SpringBootd的相关渗透姿势在我的个人博客,欢迎各位师傅前来交流哈哈:https://blog.zgsec.cn/index.php/archives/129/