
Dies beinhaltet CVE-2022-22963, eine Spring SpEL / Expression Resource Access Vulnerability, sowie CVE-2022-22965, die spring-webmvc/spring-webflux RCE mit dem Namen „SpringShell“.
Dies umfasst CVE-2022-22963, eine Schwachstelle im Zugriff auf Ressourcen über Spring SpEL / Ausdrücke, sowie CVE-2022-22965, die als 'SpringShell' bekannte RCE in spring-webmvc/spring-webflux.
In den Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen ist es bei Verwendung der Routing-Funktionalität möglich, dass ein Benutzer einen speziell präparierten SpEL-Ausdruck als routing-expression bereitstellt, was zu Remote Code Execution und Zugriff auf lokale Ressourcen führen kann.
python3 poc-CVE-2022-22963.py targets.txt
Standardmäßig wird whoami auf dem Ziel ausgeführt und eine Datei vulnerable.txt mit den verwundbaren URLs erstellt.
Eine Spring MVC- oder Spring WebFlux-Anwendung, die auf JDK 9+ läuft, kann durch Datenbindung anfällig für Remote Code Execution (RCE) sein. Der spezifische Exploit erfordert, dass die Anwendung als WAR-Deployment auf Tomcat ausgeführt wird. Wenn die Anwendung als ausführbare Spring Boot-JAR (also der Standard) bereitgestellt wird, ist sie nicht anfällig für diesen Exploit. Die Art der Schwachstelle ist jedoch allgemeiner, und es könnte andere Möglichkeiten geben, sie auszunutzen.
python3 poc-CVE-2022-22965.py --file target.txt