
استغلال مبني على Rust لثغرة CVE-2022-22963
يحتوي هذا المستودع على استغلال مبني على لغة Rust لثغرة CVE-2022-22963 الموجودة في إصدارات Spring Cloud Function 3.1.6 و3.2.2 والإصدارات الأقدم غير المدعومة. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد والوصول إلى الموارد المحلية من خلال تعبير Spring (SpEL) مُصمم خصيصًا يُستخدم كتعبير توجيه (routing-expression).
في إصدارات Spring Cloud Function 3.1.6 و3.2.2 والإصدارات الأقدم غير المدعومة، عند استخدام وظيفة التوجيه، يمكن للمستخدم توفير تعبير SpEL مُصمم خصيصًا كتعبير توجيه (routing-expression) قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد والوصول إلى الموارد المحلية.
يتيح لك هذا الاستغلال ما يلي:
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions
يجب على مستخدمي الإصدارات المتأثرة الترقية إلى 3.1.7 أو 3.2.3. لا توجد خطوات أخرى ضرورية. تتضمن الإصدارات التي أصلحت هذه المشكلة:
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.
تم اكتشاف هذه الثغرة في البداية والإبلاغ عنها بشكل مسؤول من قِبل m09u3r.