Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22963 — Python-Automatisierungsskript, das CVE-2022-22963 reproduziert, eine kritische SpEL-Injection in Spring Cloud Function, die eine Reverse Shell in autorisierten Laborumgebungen ermöglicht. | Kitploit
Tools/GitHubGitHub/r4y-br/cve-2022-22963
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubr4y-br/cve-2022-22963

CVE-2022-22963

Python-Automatisierungsskript, das CVE-2022-22963 reproduziert, eine kritische SpEL-Injection in Spring Cloud Function, die eine Reverse Shell in autorisierten Laborumgebungen ermöglicht.

Repository anzeigen
6vor 22 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22963

Proof-of-Concept-Automatisierung zu Bildungszwecken für CVE-2022-22963, demonstriert in einer autorisierten Hack-The-Box-Lab-Umgebung.

Übersicht

CVE-2022-22963 ist eine Schwachstelle in Spring Cloud Function, die den spring.cloud.function.routing-expression-Header betrifft.

Bei verwundbaren Konfigurationen kann ein Angreifer die Evaluierung der Spring Expression Language (SpEL) missbrauchen, um über den Funktions-Routing-Mechanismus Java-Funktionalität aufzurufen.

Dieses Repository enthält ein Python-Automatisierungsskript, das verwendet wird, um die Schwachstelle in einer autorisierten CTF-/Lab-Umgebung zu reproduzieren.

CVE ID: CVE-2022-22963 Betroffene Komponente: Spring Cloud Function Betroffene Versionen: < 3.1.7, < 3.2.3 Behobene Versionen: 3.1.7, 3.2.3 Schwachstellenklasse: Expression Language Injection (CWE-917) Angriffsvektor: Netzwerk, nicht authentifiziert (abhängig von der Bereitstellung) Schweregrad: Kritisch (CVSS 9.8 laut NVD) Referenzen NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2022-22963 Offizielles Spring-Advisory: https://spring.io/security/cve-2022-22963 Fix-Commit / Versionshinweise: siehe Spring Cloud Function GitHub Releases

Grundursache

Die Routing-Funktion von Spring Cloud Function ermöglicht es einem Aufrufer, über einen Header auszuwählen, welche Funktion eine Anfrage verarbeiten soll. Vor dem Fix wurde der Wert dieses Headers ohne Einschränkung in einen SpEL-Evaluierungskontext übergeben. Da SpEL das Aufrufen beliebiger Java-Klassen und -Methoden (z. B. T(java.lang.Runtime)) unterstützt, kann ein manipulierter Header-Wert zur Ausführung von Betriebssystembefehlen auf dem Host führen, auf dem die verwundbare Anwendung läuft.

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht es einem nicht authentifizierten Angreifer, beliebige Betriebssystembefehle mit den Rechten des Anwendungsprozesses auszuführen, was je nach Umgebungskonfiguration zu einer vollständigen Kompromittierung des Hosts, lateraler Bewegung oder Datenerxtraktion führen kann.

Funktionierender Proof of Concept

Der bereitgestellte Code ermöglicht das Injizieren einer Reverse-Shell auf einem verwundbaren Ziel

usage: exploit.py [-h] lhost lport url

Haftungsausschluss

Diese Inhalte werden ausschließlich für autorisierte Sicherheitsforschung und Ausbildung bereitgestellt (z. B. HTB-Lab-Umgebungen). Verwenden Sie diese Informationen nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

Tool herunterladen