
CVE-2022-22963 es una vulnerabilidad en el Spring Cloud Function Framework para Java que permite la ejecución remota de código. Este script de Python verificará si la vulnerabilidad existe y, en caso afirmativo, te proporcionará una reverse shell.
Este es un script de Python que explota CVE-2022-22963, una vulnerabilidad de ejecución remota de código en Spring Cloud Function que permite a los atacantes ejecutar código arbitrario en un servidor vulnerable. El exploit utiliza el endpoint /functionRouter vulnerable para ejecutar un comando en el servidor objetivo.
Para usar este exploit, simplemente ejecute el script con la opción -u para especificar la URL del servidor vulnerable. El script verificará si el servidor es vulnerable y preguntará al usuario si desea intentar tomar una reverse shell. Si el usuario decide continuar, el script abrirá un listener de netcat e intentará ejecutar el comando especificado en el servidor objetivo.