
CVE-2022-22963 est une vulnérabilité dans le framework Spring Cloud Function pour Java qui permet l'exécution de code à distance. Ce script Python vérifiera si la vulnérabilité existe et, le cas échéant, vous donnera un shell inversé.
Ce script Python exploite la CVE-2022-22963, une vulnérabilité d'exécution de code à distance dans Spring Cloud Function qui permet à un attaquant d'exécuter du code arbitraire sur un serveur vulnérable. L'exploit utilise le point de terminaison vulnérable /functionRouter pour exécuter une commande sur le serveur cible.
Pour utiliser cet exploit, exécutez simplement le script avec l'option -u pour spécifier l'URL du serveur vulnérable. Le script vérifiera si le serveur est vulnérable et demandera à l'utilisateur s'il souhaite tenter d'obtenir un reverse shell. Si l'utilisateur choisit de continuer, le script ouvrira un écouteur netcat et tentera d'exécuter la commande spécifiée sur le serveur cible.