
سكربت أتمتة بلغة Python يستنسخ CVE-2022-22963، وهو ثغرة حقن SpEL بالغة الخطورة في Spring Cloud Function، تتيح إنشاء صدفة عكسية في بيئات المختبرات المصرح بها.
أداة تعليمية لأتمتة إثبات المفهوم لثغرة CVE-2022-22963، تم توضيحها في بيئة مختبر Hack The Box مصرّح بها.
CVE-2022-22963 هي ثغرة في Spring Cloud Function تتعلق بترويسة
spring.cloud.function.routing-expression.
في التكوينات المعرّضة للخطر، يمكن للمهاجم إساءة استخدام تقييم Spring Expression Language (SpEL) لاستدعاء وظائف Java عبر آلية توجيه الدوال.
يحتوي هذا المستودع على سكربت أتمتة بلغة Python يُستخدم لإعادة إنتاج الثغرة في بيئة CTF/مختبر مصرّح بها.
CVE ID: CVE-2022-22963 المكوّن المتأثر: Spring Cloud Function الإصدارات المتأثرة: < 3.1.7, < 3.2.3 الإصدارات المُصحَّحة: 3.1.7, 3.2.3 فئة الثغرة: Expression Language Injection (CWE-917) متجه الهجوم: شبكة، بدون مصادقة (يعتمد على طريقة النشر) الخطورة: حرجة (CVSS 9.8 وفق NVD) المراجع إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 النشرة الرسمية من Spring: https://spring.io/security/cve-2022-22963 إصلاح commit / ملاحظات الإصدار: انظر إصدارات Spring Cloud Function على GitHub
ميزة التوجيه في Spring Cloud Function تسمح للمتصل باختيار الدالة التي يجب أن تعالج الطلب عبر ترويسة. قبل الإصلاح، كانت قيمة هذه الترويسة تُمرَّر إلى سياق تقييم SpEL دون قيود. ولأن SpEL يدعم استدعاء فئات وطرق Java التعسفية (مثل T(java.lang.Runtime))، فإن قيمة ترويسة مصممة بعناية يمكن أن تؤدي إلى تنفيذ أوامر نظام التشغيل على المضيف الذي يشغّل التطبيق المعرّض للخطر.
يسمح الاستغلال الناجح لمهاجم غير مصادق بتنفيذ أوامر نظام تشغيل تعسفية بصلاحيات عملية التطبيق، مما قد يؤدي إلى اختراق كامل للمضيف، أو حركة جانبية، أو تسريب بيانات اعتمادًا على تكوين البيئة.
يوفر الكود المقدَّم حقن صدفة عكسية في هدف معرّض للخطر.
usage: exploit.py [-h] lhost lport url
هذا المحتوى مقدَّم لأغراض البحث الأمني والتعليم المصرّح به فقط (مثل بيئات مختبر HTB). لا تستخدم هذه المعلومات ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.