sspsec/Scan-Spring-GO
Spring 全家桶漏洞扫描工具 | 17 个漏洞模块 + MCP 服务端(AI 自动化渗透)| Go 实现
해결하는 문제
Scan-Spring-GO (SSP)는 Spring 프레임워크 생태계 전용으로 설계된 취약점 스캔 및 악용 도구입니다. 구조화된 방식으로 지문 식별, 취약점(예: RCE 및 정보 유출) 탐지, 악용 실행을 자동화하여 Spring 기반 애플리케이션의 펜테스트에 필요한 수작업을 크게 줄입니다.
작동 방식
이 도구는 Go로 구현되었으며, 취약점 탐지 및 악용을 위한 모듈식 인터페이스를 사용합니다. Spring4Shell과 같은 CVE를 포함한 17개의 다양한 취약점 모듈을 지원하며, actuator, swagger, druid 등의 엔드포인트에서 정보 유출을 사전 정의된 사전 기반 방식으로 탐지합니다. CLI 도구로 사용할 수 있으며, MCP(Model Context Protocol) 서버로도 작동하여 AI 에이전트(Claude Desktop 또는 Cursor 등)가 구조화된 JSON 출력을 통해 스캔 및 악용을 트리거할 수 있습니다.
대상 사용자
Spring Boot 애플리케이션의 보안을 감사해야 하는 보안 연구자, 펜테스트 전문가, 개발자.
주요 특징
- AI 통합 워크플로우: 내장된 MCP 서버를 통해 AI 클라이언트가 지문 식별부터 악용까지 전체 프로세스를 자동화할 수 있습니다.
- 모듈식 설계: 새로운 CVE를 쉽게 확장하고 추가할 수 있도록 17개의 통합된 취약점 모듈을 제공합니다.
- 이중 모드: 수동 사용을 위한 표준 CLI와 AI 기반 자동화를 위한 MCP 서버를 모두 지원합니다.
- 포괄적인 커버리지: 다양한 Spring 컴포넌트에서 RCE, SpEL 인젝션, 직렬화 문제, 정보 유출을 탐지합니다.
- 안전성 제어: MCP 모드에서 실행 시 타겟 화이트리스트(
--scope)와 악용 기능의 명시적 스위치를 포함합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트