0x00 工具介绍
SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring相关漏洞的扫描与验证。
0x01 下载链接
SBSCAN下载: SBSCAN下载链接
0x02 功能介绍
-
最全的敏感路径字典
-
支持指纹检测
-
支持指定模块发起检测
-
无回显漏洞解决
-
友好的可扩展性
-
CVE-2018-1273
-
CVE-2019-3799
-
CVE-2020-5410
-
CVE-2022-22947
-
CVE-2022-22963
-
CVE-2022-22965
-
JeeSpringCloud_2023_uploadfile

注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。