
استغلال Python لثغرة CVE-2022-22963، وهي ثغرة تنفيذ أوامر عن بُعد في Spring Cloud Function، مما يتيح تنفيذ أوامر عشوائية عبر نقطة نهاية /functionRouter.
هذا نص برمجي بلغة بايثون يستغل CVE-2022-22963، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Spring Cloud Function تتيح للمهاجمين تنفيذ تعليمات برمجية عشوائية على الخادم المستضعف. يستخدم الاستغلال نقطة النهاية الضعيفة /functionRouter لتنفيذ أمر على الخادم الهدف.
ثبّت مكتبات بايثون المطلوبة عن طريق تشغيل الأمر التالي:
pip3 install requests
chmod +x spring_exploit.py
Run the script by providing the target URL using the -u or --url option:
./spring_exploit.py -u http://mysite.com:8080
or
python spring_exploit.py -u http://mysite.com:8080