
Cela inclut CVE-2022-22963, une vulnérabilité d'accès aux ressources par SpEL / Expression Spring, ainsi que CVE-2022-22965, la RCE spring-webmvc/spring-webflux appelée « SpringShell ».
Cela inclut CVE-2022-22963, une vulnérabilité d'accès aux ressources Spring SpEL / Expression, ainsi que CVE-2022-22965, la RCE spring-webmvc/spring-webflux nommée "SpringShell".
Dans les versions 3.1.6, 3.2.2 et les versions non supportées antérieures de Spring Cloud Function, lors de l'utilisation de la fonctionnalité de routage, il est possible pour un utilisateur de fournir un SpEL spécialement conçu comme expression de routage qui peut entraîner une exécution de code à distance et un accès aux ressources locales.
python3 poc-CVE-2022-22963.py targets.txt
Par défaut, whoami est exécuté sur la cible et un fichier vulnerable.txt est créé avec les URL qui sont vulnérables.
Une application Spring MVC ou Spring WebFlux fonctionnant sur JDK 9+ peut être vulnérable à une exécution de code à distance (RCE) via la liaison de données. L'exploit spécifique nécessite que l'application soit exécutée sur Tomcat en tant que déploiement WAR. Si l'application est déployée en tant que jar exécutable Spring Boot, c'est-à-dire par défaut, elle n'est pas vulnérable à l'exploit. Cependant, la nature de la vulnérabilité est plus générale, et il peut y avoir d'autres moyens de l'exploiter.
python3 poc-CVE-2022-22965.py --file target.txt