SBSCAN Versions Save

SBSCAN是一款专注于spring框架的渗透测试工具,可以对指定站点进行springboot未授权扫描/敏感信息扫描以及进行spring框架漏洞扫描与验证的综合利用工具。 [SBSCAN is a penetration testing tool focused on the spring framework that can scan springboot sensitive information/unauthorized for specified sites and scan and validate spring related vulnerabilities]

v0.6

6 months ago

1、新增容器化支持:支持本地构建镜像或直接拉取docker hub已有镜像使用 2、代理问题优化 3、新增敏感路径指纹 4、新增参数-m/--mode : 可指定此参数选择扫描模式,参数值支持path/cve/all [默认为all] - path: 仅进行敏感路径信息泄漏检测 - cve: 仅进行漏洞扫描 - all: 默认模式,敏感路径扫描 + 漏洞扫描

v0.5

6 months ago
  • 新增 cve-2018-1273 漏洞检测poc
  • 优化读取url文件的处理逻辑
  • 优化日志格式并使用彩色输出,对不同级别的日志进行颜色分级输出,命中规则的日志统一采用红色高亮显示,增强了日志的区分度和易读性
  • 新增参数-d/--dnslog : 可通过指定dnslog域名来确认无回显RCE漏洞是否成功执行
  • 修复了一些bug
  • 优化了项目的部分代码,使整个项目更符合开发规范

v0.4

6 months ago
  • 新增 cve-2021-21234 漏洞检测
  • 优化多线程处理
  • 多彩的banner输出
  • 优化帮助信息输出
  • 解决多线程下控制台输出格式错位问题
  • 由原来的每个url扫描进度条显示改为单次扫描总进度条显示,进一步简化控制台输出信息
  • 解决windows下配置文件读取失败问题

v0.3

7 months ago
  • 增加指纹检测
  • 支持启用指纹检测过滤,启用后未命中指纹的站点不会继续扫描敏感路径和CVE
  • 增加cve-2020-5410 POC
  • 增加cve-2019-3799 POC
  • 更新配置文件path.json, 增加命中敏感路径关键词匹配,敏感路径命中后会进一步匹配网页中的关键词指纹,减少误报
  • 扫描结果表格输出,显示更直观
  • 优化代理检测与处理

v0.2

7 months ago

如果您喜欢以前的扫描输出样式,可以使用这个版本[建议使用最新版,简化了控制台输出,功能更完善] 旧版输出样式参考