
Esto incluye CVE-2022-22963, una vulnerabilidad de acceso a recursos de Spring SpEL / Expression, así como CVE-2022-22965, el RCE de spring-webmvc/spring-webflux denominado "SpringShell".
Esto incluye CVE-2022-22963, una vulnerabilidad de acceso a recursos de expresión/SpEL de Spring, así como CVE-2022-22965, el RCE de spring-webmvc/spring-webflux denominado «SpringShell».
En las versiones 3.1.6, 3.2.2 y anteriores no soportadas de Spring Cloud Function, al usar la funcionalidad de enrutamiento, es posible que un usuario proporcione un SpEL especialmente manipulado como routing-expression, lo que puede resultar en ejecución remota de código y acceso a recursos locales.
python3 poc-CVE-2022-22963.py targets.txt
Por defecto se ejecuta whoami en el objetivo y se crea un archivo vulnerable.txt con las URLs vulnerables.
Una aplicación Spring MVC o Spring WebFlux que se ejecute en JDK 9+ puede ser vulnerable a ejecución remota de código (RCE) mediante el enlace de datos (data binding). El exploit específico requiere que la aplicación se ejecute en Tomcat como un despliegue WAR. Si la aplicación se despliega como un jar ejecutable de Spring Boot (es decir, la opción predeterminada), no es vulnerable al exploit. Sin embargo, la naturaleza de la vulnerabilidad es más general y puede haber otras formas de explotarla.
python3 poc-CVE-2022-22965.py --file target.txt