
CVE-2022-22963 هي ثغرة أمنية في إطار عمل Spring Cloud Function الخاص بلغة Java تسمح بتنفيذ تعليمات برمجية عن بُعد. سيتحقق هذا السكربت المكتوب بلغة Python من وجود الثغرة، وإذا كانت موجودة، فسيمنحك شل عكسي (Reverse Shell).
هذا سكربت بلغة Python يستغل الثغرة CVE-2022-22963، وهي ثغرة تنفيذ كود عن بُعد في Spring Cloud Function تتيح للمهاجمين تنفيذ أي كود على خادم ضعيف. يستخدم هذا الاستغلال نقطة النهاية الضعيفة /functionRouter لتنفيذ أمر على الخادم الهدف.
لاستخدام هذا الاستغلال، ما عليك سوى تشغيل السكربت مع الخيار -u لتحديد عنوان URL للخادم الضعيف. سيتحقق السكربت مما إذا كان الخادم ضعيفًا ثم يطلب من المستخدم ما إذا كان يريد محاولة الحصول على شيل عكسي. إذا اختار المستخدم المتابعة، سيفتح السكربت مستمع netcat ويحاول تنفيذ الأمر المحدد على الخادم الهدف.