Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22963-Exploit — استغلال مبني على Rust لثغرة CVE-2022-22963 | Kitploit
أدوات/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

استغلال مبني على Rust لثغرة CVE-2022-22963

عرض المستودع
11منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2022-22963

يحتوي هذا المستودع على استغلال مبني على لغة Rust لثغرة CVE-2022-22963 الموجودة في إصدارات Spring Cloud Function 3.1.6 و3.2.2 والإصدارات الأقدم غير المدعومة. تسمح هذه الثغرة بتنفيذ التعليمات البرمجية عن بُعد والوصول إلى الموارد المحلية من خلال تعبير Spring (SpEL) مُصمم خصيصًا يُستخدم كتعبير توجيه (routing-expression).

الوصف

في إصدارات Spring Cloud Function 3.1.6 و3.2.2 والإصدارات الأقدم غير المدعومة، عند استخدام وظيفة التوجيه، يمكن للمستخدم توفير تعبير SpEL مُصمم خصيصًا كتعبير توجيه (routing-expression) قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد والوصول إلى الموارد المحلية.

يتيح لك هذا الاستغلال ما يلي:

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

الإصدارات المتأثرة

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

التخفيف

يجب على مستخدمي الإصدارات المتأثرة الترقية إلى 3.1.7 أو 3.2.3. لا توجد خطوات أخرى ضرورية. تتضمن الإصدارات التي أصلحت هذه المشكلة:

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

الاستخدام

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

الفضل

تم اكتشاف هذه الثغرة في البداية والإبلاغ عنها بشكل مسؤول من قِبل m09u3r.

تنزيل الأداة