sspsec/Scan-Spring-GO

Spring 全家桶漏洞扫描工具 | 17 个漏洞模块 + MCP 服务端(AI 自动化渗透)| Go 实现

解决的问题

Scan-Spring-GO (SSP) 是专为 Spring 框架生态系统设计的漏洞扫描与利用工具。它以结构化方式自动化识别指纹、检测漏洞(如 RCE 和信息泄露),并执行利用,大幅减少了对基于 Spring 的应用程序进行渗透测试所需的手动工作量。

工作原理

该工具使用 Go 语言实现,采用模块化接口进行漏洞检测与利用。支持 17 种不同的漏洞模块(包括 Spring4Shell 等 CVE),并采用字典方式检测 actuator、swagger 和 druid 等端点的信息泄露。它既可以作为 CLI 工具使用,也可作为 MCP(Model Context Protocol)服务器运行,允许 AI 代理(如 Claude Desktop 或 Cursor)通过结构化 JSON 输出触发扫描和利用。

适用人群

需要审计 Spring Boot 应用程序安全性的安全研究人员、渗透测试人员和开发者。

主要亮点

  • AI 集成工作流:内置 MCP 服务器,允许 AI 客户端自动完成从指纹识别到利用的整个流程。
  • 模块化设计:提供 17 个统一的漏洞模块,便于扩展和添加新 CVE。
  • 双模式支持:同时支持标准 CLI(用于手动操作)和 MCP 服务器(用于 AI 驱动的自动化)。
  • 全面覆盖:可检测 RCE、SpEL 注入、反序列化及各类 Spring 组件中的信息泄露。
  • 安全控制:在 MCP 模式下运行时,包含目标白名单(--scope)和显式启用的利用功能开关。

相关

  • 项目
  • 项目
  • 项目
  • 项目