文章总结: 文档介绍了YYBaby-Spring_Scan,这是一款针对Spring&SpringBoot框架的图形化漏洞利用工具,集成了167个目录未授权检测规则和25+POC,支持多种高危CVE漏洞检测与利用,包括内存马植入、heapdump分析、文件读取、反弹Shell等功能。该工具提供图形化界面,支持多线程扫描、代理设置和自定义参数,适用于授权渗透测试和红蓝对抗场景。
综合评分: 88
文章分类: 漏洞分析,安全工具,渗透测试,WEB安全,漏洞POC
一款Spring&SpringBoot框架漏洞利用工具-YYBaby-Spring_Scan
原创
和安
和安科创
2025年12月6日 07:00
湖北
一、YYBaby-Spring_Scan简介
YYBaby-Spring_Scan这款图形化工具针对Java 生态核心组件Spring&SpringBoot框架的一键梭哈工具。该工具不仅集成Spring&SpringBoot框架常见未授权目录扫描而且覆盖多款CVE的漏洞扫描及漏洞利用。另外工具内置内存马植入、heapdump 分析、文件读取、反弹 Shell 等实战功能,新增多线程与代理支持,可绕过 SSL 证书限制,自定义 Cookie/UA 等参数。
主要特点:
方便快捷:YYBaby-Spring_Scan采取一键梭哈模式,无需过多配置,输入目标地址一键检测,小白也能使用,降低门槛。
Cookie自定义:能自定义Cookie,对于常规认证模式也能适用。
图形化界面:提供友好的图形化操作界面,降低使用门槛,提高操作效率。
跨平台支持:基于 Java 开发,支持 Windows、Linux、macOS 等多种操作系统。
高效:默认3线程扫描,可自定义线程数,极大提高检测速度。
功能丰富:内置命令执行、反弹VPS、内存马、内存分析等功能。
应用场景:
渗透测试:在授权的渗透测试项目中,用于检测Spring&SpringBoot框架漏洞。
红蓝对抗:在红蓝对抗演练中,用于红队对Spring&SpringBoot框架漏洞攻击。
二、YYBaby-Spring_Scan下载及安装
2.1 环境要求
在使用之前,需要确保系统满足以下要求:
Java 运行环境:JDK 8 或更高版本(推荐使用 JDK 11)
操作系统:Windows、Linux、macOS 均可
内存:建议 2GB 以上
网络:能够访问目标服务器的网络环境
2.2 下载方式
方式一:GitHub 官方仓库
访问 YYBaby-Spring_Scan 的 GitHub 官方仓库下载最新版本:
GitHub 地址:https://github.com/CllmsyK/YYBaby-Spring_Scan/release
2.3 安装步骤
-
确认 Java 环境:打开命令行,输入 java -version 确认 Java 已正确安装。
-
下载工具:从 GitHub 下载 YYBaby_v1.0_Spring_Scan.jar 文件到本地目录。
-
运行工具:在命令行中执行:java -jar YYBaby_v1.0_Spring_Scan.jar
2.4 配置说明
Spring_Scan 支持以下配置选项:
语言设置:支持中文界面
代理设置:可配置 HTTP代理,用于特殊网络环境
超时设置:可自定义连接超时时间和读取超时时间
三、YYBaby-Spring_Scan使用
3.1 基本使用流程
首先设置URL,如有认证可以设置Cookie.
点击Scan,便可以从信息输出栏查看检测结果
3.2 核心功能详解
(1)漏洞扫描
用于对目标进行漏洞检测。
(2)命令执行
检测到相应漏洞后,可以直接通过该工具进行漏洞利用执行shell/CMD命令
(3)反弹VPS
检测到相应漏洞后,可以通过工具进行漏洞利用反弹shell,填入自己的VPS的IP与端口,点击执行。
(4)内存马
检测到相应漏洞后,可以植入内存马,存在以下三种选项。
-
/Godzilla Memshell Success
-
/CMD Memshell Success
-
/Netty Memshell Success
(5)内存分析
该工具可以对于heapdump信息泄露的内存文件进行加载与分析,列举处其中的铭感信息。
四、YYBaby-Spring_Scan总结
YYBaby-Spring_Scan 这款图形化工具一键梭哈,不仅集成 167 个目录未授权检测规则,还覆盖 25+POC 及多款高危 CVE(含 2024-38816等新增漏洞)支持 Log4j2/Fastjson/YAML_RCE 等典型攻击场景。工具内置内存马植入、heapdump 分析、文件读取、反弹 Shell 等实战功能,新增多线程与代理支持,可绕过 SSL 证书限制,自定义 Cookie/UA 等参数。
该工具仅检测网站是否存在安全漏洞,仅用作授权测试;严禁用于非法途径,严禁用于商业目的,否则后果自负。
END
推荐阅读
K8_Struts2_EXP:一键检测与利用Struts2 高危漏洞!
2025-12-05
2025-12-04
2025-12-03
2025-12-02
2025-12-01
2025-11-25
解锁隐藏入口:高效目录暴力扫描工具 7kbscan-WebPathBrute
2025-11-24
2025-11-23
2025-11-22
2025-11-21
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:和安科创 和安《一款Spring&SpringBoot框架漏洞利用工具-YYBaby-Spring_Scan》