Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22963-POC — استغلال لثغرة CVE-2022-22963 (حقن SpEL في Spring Cloud Function) يتيح تنفيذ التعليمات البرمجية عن بُعد وإنشاء قشرة عكسية. يتضمن مختبراً قائماً على Docker لاختبار الثغرة وتعلّمها. | Kitploit
أدوات/GitHubGitHub/iliass-dahman/cve-2022-22963-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubiliass-dahman/cve-2022-22963-poc

CVE-2022-22963-POC

استغلال لثغرة CVE-2022-22963 (حقن SpEL في Spring Cloud Function) يتيح تنفيذ التعليمات البرمجية عن بُعد وإنشاء قشرة عكسية. يتضمن مختبراً قائماً على Docker لاختبار الثغرة وتعلّمها.

عرض المستودع
4منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2022-22963

الوصف

في إصدارات Spring Cloud Function 3.1.6 و3.2.2 والإصدارات الأقدم غير المدعومة، عند استخدام خاصية التوجيه، يمكن للمستخدم تقديم SpEL مصمم خصيصًا كتعبير توجيه (routing-expression) مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد والوصول إلى الموارد المحلية. يمكن العثور على مزيد من التفاصيل في تفاصيل CVE-2022-22963.

استنادًا إلى إثبات المفهوم (PoC) المقدم من AayushmanThapaMagar، أقوم بإنشاء استغلال بسيط لهذه الثغرة للحصول على قشرة عكسية من الخادم الضعيف.

الغرض من هذا المشروع هو تسهيل اختبار الثغرة وتعلم كيفية استغلالها. سأضيف مزيدًا من التفاصيل حول سبب هذه الثغرة لاحقًا.

المتطلبات

لتشغيل هذا الاستغلال، تحتاج فقط إلى docker.

الاستخدام

استنسخ المستودع وشغل الأمر التالي:

root@kitploit:~
docker-compose up -d

سيؤدي هذا إلى تشغيل حاويتين، واحدة تحتوي على الخادم الضعيف والأخرى على جهاز المهاجم.

الآن يمكنك تشغيل الاستغلال:

Linux

في Linux، يمكنك تشغيل الاستغلال باستخدام الأمر التالي:

root@kitploit:~
./run.sh

ملاحظة: قد تحتاج إلى صلاحيات sudo لتشغيل الأوامر أعلاه.

Windows

........

إيقاف الحاويات

لإيقاف الحاويات، شغل الأمر التالي:

root@kitploit:~
docker-compose down
تنزيل الأداة