
Python-Exploit für CVE-2022-22963, eine Remote-Code-Ausführung-Schwachstelle in Spring Cloud Function, die die Ausführung beliebiger Befehle über den /functionRouter-Endpunkt ermöglicht.
Dies ist ein Python-Skript, das CVE-2022-22963 ausnutzt, eine Schwachstelle zur Remote-Codeausführung in Spring Cloud Function, die es Angreifern ermöglicht, beliebigen Code auf einem verwundbaren Server auszuführen. Der Exploit nutzt den verwundbaren /functionRouter-Endpunkt, um einen Befehl auf dem Zielserver auszuführen.
Installieren Sie die erforderlichen Python-Bibliotheken, indem Sie den folgenden Befehl ausführen:
pip3 install requests
chmod +x spring_exploit.py
Führen Sie das Skript aus, indem Sie die Ziel-URL mit der Option -u oder --url angeben:
./spring_exploit.py -u http://mysite.com:8080
or
python spring_exploit.py -u http://mysite.com:8080