Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22963 — سكربت أتمتة بلغة Python يستنسخ CVE-2022-22963، وهو ثغرة حقن SpEL بالغة الخطورة في Spring Cloud Function، تتيح إنشاء صدفة عكسية في بيئات المختبرات المصرح بها. | Kitploit
أدوات/GitHubGitHub/r4y-br/cve-2022-22963
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubr4y-br/cve-2022-22963

CVE-2022-22963

سكربت أتمتة بلغة Python يستنسخ CVE-2022-22963، وهو ثغرة حقن SpEL بالغة الخطورة في Spring Cloud Function، تتيح إنشاء صدفة عكسية في بيئات المختبرات المصرح بها.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22963

أداة تعليمية لأتمتة إثبات المفهوم لثغرة CVE-2022-22963، تم توضيحها في بيئة مختبر Hack The Box مصرّح بها.

نظرة عامة

CVE-2022-22963 هي ثغرة في Spring Cloud Function تتعلق بترويسة spring.cloud.function.routing-expression.

في التكوينات المعرّضة للخطر، يمكن للمهاجم إساءة استخدام تقييم Spring Expression Language (SpEL) لاستدعاء وظائف Java عبر آلية توجيه الدوال.

يحتوي هذا المستودع على سكربت أتمتة بلغة Python يُستخدم لإعادة إنتاج الثغرة في بيئة CTF/مختبر مصرّح بها.

CVE ID: CVE-2022-22963 المكوّن المتأثر: Spring Cloud Function الإصدارات المتأثرة: < 3.1.7, < 3.2.3 الإصدارات المُصحَّحة: 3.1.7, 3.2.3 فئة الثغرة: Expression Language Injection (CWE-917) متجه الهجوم: شبكة، بدون مصادقة (يعتمد على طريقة النشر) الخطورة: حرجة (CVSS 9.8 وفق NVD) المراجع إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 النشرة الرسمية من Spring: https://spring.io/security/cve-2022-22963 إصلاح commit / ملاحظات الإصدار: انظر إصدارات Spring Cloud Function على GitHub

السبب الجذري

ميزة التوجيه في Spring Cloud Function تسمح للمتصل باختيار الدالة التي يجب أن تعالج الطلب عبر ترويسة. قبل الإصلاح، كانت قيمة هذه الترويسة تُمرَّر إلى سياق تقييم SpEL دون قيود. ولأن SpEL يدعم استدعاء فئات وطرق Java التعسفية (مثل T(java.lang.Runtime))، فإن قيمة ترويسة مصممة بعناية يمكن أن تؤدي إلى تنفيذ أوامر نظام التشغيل على المضيف الذي يشغّل التطبيق المعرّض للخطر.

التأثير

يسمح الاستغلال الناجح لمهاجم غير مصادق بتنفيذ أوامر نظام تشغيل تعسفية بصلاحيات عملية التطبيق، مما قد يؤدي إلى اختراق كامل للمضيف، أو حركة جانبية، أو تسريب بيانات اعتمادًا على تكوين البيئة.

إثبات مفهوم عملي

يوفر الكود المقدَّم حقن صدفة عكسية في هدف معرّض للخطر.

usage: exploit.py [-h] lhost lport url

إخلاء مسؤولية

هذا المحتوى مقدَّم لأغراض البحث الأمني والتعليم المصرّح به فقط (مثل بيئات مختبر HTB). لا تستخدم هذه المعلومات ضد أنظمة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها.

تنزيل الأداة