打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
【红队】针对SpringBoot的开源渗透框架,以及Spring相关高危漏洞利用工具
userphoto

2023.07.21 广东

关注

免责声明

本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任工具来自网络,安全性自测,如有侵权请联系删除。







工具介绍

一个针对Spring Boot的开源渗透框架,主要用作扫描Spring Boot的敏感信息泄露端点,并可以直接测试Spring的相关高危漏洞。

工具使用

python3 SpringBoot-Scan.py ______ __ _______ __ / \ | \ | \ | \| $$$$$$\ ______ ______ \$$ _______ ______ | $$$$$$$\ ______ ______ _| $$_| $$___\$$ / \ / \ | \| \ / \ | $$__/ $$ / \ / \| $$ \ \$$ \ | $$$$$$\| $$$$$$\| $$| $$$$$$$\| $$$$$$\| $$ $$| $$$$$$\| $$$$$$\\$$$$$$ _\$$$$$$\| $$ | $$| $$ \$$| $$| $$ | $$| $$ | $$| $$$$$$$\| $$ | $$| $$ | $$ | $$ __| \__| $$| $$__/ $$| $$ | $$| $$ | $$| $$__| $$| $$__/ $$| $$__/ $$| $$__/ $$ | $$| \ \$$ $$| $$ $$| $$ | $$| $$ | $$ \$$ $$| $$ $$ \$$ $$ \$$ $$ \$$ $$ \$$$$$$ | $$$$$$$ \$$ \$$ \$$ \$$ _\$$$$$$$ \$$$$$$$ \$$$$$$ \$$$$$$ \$$$$ | $$ | \__| $$ | $$ \$$ $$ \$$ \$$$$$$ ______ / \ | $$$$$$\ _______ ______ _______ +-------------------------------------+ | $$___\$$ / \| \ | \ + + \$$ \ | $$$$$$$ \$$$$$$\| $$$$$$$\ + Version: 2.03 + _\$$$$$$\| $$ / $$| $$ | $$ + Author: 曾哥(@AabyssZG) + | \__| $$| $$_____| $$$$$$$| $$ | $$ + Whoami: https://github.com/AabyssZG + \$$ $$ \$$ \\$$ $$| $$ | $$ + + \$$$$$$ \$$$$$$$ \$$$$$$$ \$$ \$$ +-------------------------------------+

用法: 对单一URL进行信息泄露扫描: python3 SpringBoot-Scan.py -u example.com 读取目标TXT进行批量信息泄露扫描: python3 SpringBoot-Scan.py -f url.txt 对单一URL进行漏洞利用: python3 SpringBoot-Scan.py -v example.com 扫描并下载SpringBoot敏感文件: python3 SpringBoot-Scan.py -d example.com 使用HTTP代理并自动进行连通性测试: python3 SpringBoot-Scan.py -p <代理IP:端口>
参数: -u --url 对单一URL进行信息泄露扫描 -f --file 读取目标TXT进行批量信息泄露扫描 -v --vul 对单一URL进行漏洞利用 -d --dump 扫描并下载SpringBoot敏感文件(可提取敏感信息) -p --proxy 使用HTTP进行代理(默认连通性测试www.baidu.com)


End

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
信息收集-绕过CDN工具
网络摄像头漏洞扫描工具
python编译以及反编译
windows 下python包管理工具pip的安装与使用
Spring Boot Actuator从未授权访问到getshell
使用IDEA创建一个SpringBoot项目
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服