
Rust-basierter Exploit für die Schwachstelle CVE-2022-22963
Dieses Repository enthält einen Rust-basierten Exploit für die Schwachstelle CVE-2022-22963, die in Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen gefunden wurde. Die Schwachstelle ermöglicht die Ausführung von Remote-Code und den Zugriff auf lokale Ressourcen über einen speziell präparierten Spring Expression (SpEL), der als routing-expression verwendet wird.
In Spring Cloud Function Versionen 3.1.6, 3.2.2 und älteren, nicht unterstützten Versionen ist es bei Verwendung der Routing-Funktionalität möglich, dass ein Benutzer einen speziell präparierten SpEL als routing-expression bereitstellt, was zu Remote-Code-Ausführung und Zugriff auf lokale Ressourcen führen kann.
Dieser Exploit ermöglicht Ihnen:
1. Test if the Spring Cloud Function is vulnerable
2. Send shellcode for a shell
3. Enter custom commands
Spring Cloud Function 3.1.6
Spring Cloud Function 3.2.2
Older, unsupported versions
Benutzer der betroffenen Versionen sollten auf 3.1.7 oder 3.2.3 aktualisieren. Es sind keine weiteren Schritte erforderlich. Versionen, die dieses Problem behoben haben, sind:
Spring Cloud Function 3.1.7
Spring Cloud Function 3.2.3
1. Clone this repository.
2. Ensure you have Rust and Cargo installed.
3. Compile the exploit using cargo build --release.
4. Run the compiled binary found in the target/release directory, providing the target IP address when prompted.
5. Select an option from the menu and follow the instructions.
Diese Schwachstelle wurde ursprünglich von m09u3r entdeckt und verantwortungsvoll gemeldet.