
CVE-2022-22963 ist eine Schwachstelle im Spring Cloud Function Framework für Java, die Remote-Code-Ausführung ermöglicht. Dieses Python-Skript überprüft, ob die Schwachstelle existiert, und falls ja, gibt es eine Reverse Shell.
Dies ist ein Python-Skript, das CVE-2022-22963 ausnutzt, eine Remote-Code-Ausführung-Schwachstelle in Spring Cloud Function, die es Angreifern ermöglicht, beliebigen Code auf einem verwundbaren Server auszuführen. Der Exploit nutzt den verwundbaren /functionRouter-Endpunkt, um einen Befehl auf dem Zielserver auszuführen.
Um diesen Exploit zu verwenden, führen Sie das Skript einfach mit der Option -u aus, um die URL des verwundbaren Servers anzugeben. Das Skript prüft, ob der Server verwundbar ist, und fragt den Benutzer, ob er versuchen möchte, eine Reverse Shell zu erhalten. Wenn der Benutzer fortfahren möchte, öffnet das Skript einen Netcat-Listener und versucht, den angegebenen Befehl auf dem Zielserver auszuführen.
python3 exploit.py -u <target_url>