
Exploit en Python para CVE-2022-22963, una vulnerabilidad de ejecución remota de código en Spring Cloud Function, que permite la ejecución arbitraria de comandos a través del endpoint /functionRouter.
Este es un script de Python que explota CVE-2022-22963, una vulnerabilidad de ejecución remota de código en Spring Cloud Function que permite a atacantes ejecutar código arbitrario en un servidor vulnerable. El exploit utiliza el endpoint vulnerable /functionRouter para ejecutar un comando en el servidor objetivo.
Instale las librerías de Python requeridas ejecutando el siguiente comando:
pip3 install requests
chmod +x spring_exploit.py
Ejecute el script proporcionando la URL objetivo usando la opción -u o --url:
./spring_exploit.py -u http://mysite.com:8080
o
python spring_exploit.py -u http://mysite.com:8080