sspsec/Scan-Spring-GO
Spring 全家桶漏洞扫描工具 | 17 个漏洞模块 + MCP 服务端(AI 自动化渗透)| Go 实现
解决的问题
Scan-Spring-GO (SSP) 是专为 Spring 框架生态系统设计的漏洞扫描与利用工具。它以结构化方式自动化识别指纹、检测漏洞(如 RCE 和信息泄露),并执行利用,大幅减少了对基于 Spring 的应用程序进行渗透测试所需的手动工作量。
工作原理
该工具使用 Go 语言实现,采用模块化接口进行漏洞检测与利用。支持 17 种不同的漏洞模块(包括 Spring4Shell 等 CVE),并采用字典方式检测 actuator、swagger 和 druid 等端点的信息泄露。它既可以作为 CLI 工具使用,也可作为 MCP(Model Context Protocol)服务器运行,允许 AI 代理(如 Claude Desktop 或 Cursor)通过结构化 JSON 输出触发扫描和利用。
适用人群
需要审计 Spring Boot 应用程序安全性的安全研究人员、渗透测试人员和开发者。
主要亮点
- AI 集成工作流:内置 MCP 服务器,允许 AI 客户端自动完成从指纹识别到利用的整个流程。
- 模块化设计:提供 17 个统一的漏洞模块,便于扩展和添加新 CVE。
- 双模式支持:同时支持标准 CLI(用于手动操作)和 MCP 服务器(用于 AI 驱动的自动化)。
- 全面覆盖:可检测 RCE、SpEL 注入、反序列化及各类 Spring 组件中的信息泄露。
- 安全控制:在 MCP 模式下运行时,包含目标白名单(
--scope)和显式启用的利用功能开关。
相关
- 项目
- 项目
- 项目
- 项目