工具分享 | SBSCAN 一款专注于Spring框架的渗透测试工具

0x00 工具介绍

SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。

0x01 下载链接

SBSCAN下载: SBSCAN下载链接

0x02 功能介绍

  • 最全的敏感路径字典

  • 支持指纹检测

  • 支持指定模块发起检测

  • 无回显漏洞解决

  • 友好的可扩展性

  • CVE-2018-1273

  • CVE-2019-3799

  • CVE-2020-5410

  • CVE-2022-22947

  • CVE-2022-22963

  • CVE-2022-22965

  • JeeSpringCloud_2023_uploadfile

:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。