
Exploit Python pour CVE-2022-22963, une vulnérabilité d'exécution de code à distance dans Spring Cloud Function, permettant l'exécution arbitraire de commandes via le point de terminaison /functionRouter.
Ceci est un script Python qui exploite CVE-2022-22963, une vulnérabilité d'exécution de code à distance dans Spring Cloud Function qui permet à des attaquants d'exécuter du code arbitraire sur un serveur vulnérable. L'exploit utilise le point de terminaison /functionRouter vulnérable pour exécuter une commande sur le serveur cible.
Installez les bibliothèques Python requises en exécutant la commande suivante :
pip3 install requests
chmod +x spring_exploit.py
Run the script by providing the target URL using the -u or --url option:
./spring_exploit.py -u http://mysite.com:8080
or
python spring_exploit.py -u http://mysite.com:8080