Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-22963-Exploit — Rust-basierter Exploit für die Schwachstelle CVE-2022-22963 | Kitploit
Tools/GitHubGitHub/sourm1lk/cve-2022-22963-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubsourm1lk/cve-2022-22963-exploit

CVE-2022-22963-Exploit

Rust-basierter Exploit für die Schwachstelle CVE-2022-22963

Repository anzeigen
11vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-22963 Exploit

Dieses Repository enthält einen Rust-basierten Exploit für die Schwachstelle CVE-2022-22963, die in Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen gefunden wurde. Die Schwachstelle ermöglicht die Ausführung von Remote-Code und den Zugriff auf lokale Ressourcen über einen speziell präparierten Spring Expression (SpEL), der als routing-expression verwendet wird.

Beschreibung

In Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen ist es bei Verwendung der Routing-Funktionalität möglich, dass ein Benutzer einen speziell präparierten SpEL als routing-expression bereitstellt, was zu Remote-Code-Ausführung und Zugriff auf lokale Ressourcen führen kann.

Dieser Exploit ermöglicht Ihnen:

root@kitploit:~
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands

Betroffene Versionen

root@kitploit:~
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions

Gegenmaßnahmen

Benutzer der betroffenen Versionen sollten auf 3.1.7 oder 3.2.3 aktualisieren. Es sind keine weiteren Schritte erforderlich. Versionen, die dieses Problem behoben haben, sind:

root@kitploit:~
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3

Verwendung

root@kitploit:~
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.

Quellenangabe

Diese Schwachstelle wurde ursprünglich von m09u3r entdeckt und verantwortungsvoll gemeldet.

Tool herunterladen